Lühidalt: Google ja Microsoft eemaldasid 1,6 miljonit korda installitud päiseredigeerimise laienduse ModHeaderi, pärast seda kui teadlased avastasid selles passiivse veebilehitsemisajaloo kogumise komponendi.
Brauserilaiendus ModHeader eemaldati Chrome’ist ja Edge’ist pärast seda, kui selles avastati mitteaktiivne andmekoguja. Komponent oli küll deaktiveeritud, kuid see leiti laienduse ametlikust poeversioonist.
Google ja Microsoft on eemaldanud oma rakenduste poodidest ModHeaderi — populaarse HTTP-päiste redigeerimise laienduse, millel oli Chrome’is ja Edge’is kokku ligikaudu 1,6 miljonit paigaldust. Sammu põhjuseks oli andmekoguja avastamine, mis oleks võinud koguda veebilehitsemisajalugu ja mis oli sisse ehitatud laienduse ametlikku poeversiooni.
Avastamise hetkel oli kogumiskomponent passiivne. Selle väljalülitatuna hoidis tühi lubatud domeenide loend (allow-list). Praeguste andmete kohaselt puuduvad tõendid selle kohta, et see andmekoguja oleks kunagi tegelikult veebilehitsemise domeene kogunud või edastanud.
Leid rõhutab riske brauserilaienduste turvakontrollis, kuigi näib, et see passiivne komponent iseenesest aktiivset ohtu ei kujutanud. CISO-d peaksid selliseid leide kasutama ajendina oma laienduste inventuuri üle vaadata ja karmistada kolmandate osapoolte rakenduste kasutuspoliitikat.
Allikas: thehackernews.com · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.