امتدادات كروم ضارة تتجاوز حظر الكود عن بُعد

2025-01-20
امتدادات كروم ضارة تتجاوز حظر الكود عن بُعد

كشف تحقيق حديث عن العديد من امتدادات كروم الضارة التي تتجاوز حظر جوجل لتنفيذ الكود عن بُعد. طورت هذه الامتدادات بشكل رئيسي من قبل Phoenix Invicta Inc. و Technosense Media Pvt. Ltd. و Sweet VPN، وهي تستخدم تكوينات سرية، وكود مُشَفَّر، وإساءة استخدام واجهة برمجة التطبيقات declarativeNetRequest لحقن الإعلانات، وسرقة بيانات المستخدم، والقيام بعمليات احتيال تابعة. حدد الباحثون عشرات الامتدادات المتأثرة، مسلطين الضوء على الإشراف غير الكافي من جوجل على هذه الأنشطة الضارة.

اقرأ المزيد
التكنولوجيا امتدادات كروم

امتداد المتصفح "refoorest" متهم بخداع زراعة الأشجار

2024-12-18
امتداد المتصفح

يكشف تحقيق في امتداد متصفح الويب refoorest و Impact Hero SDK من شركة Colibri Hero عن مخطط تسويق تابع خادع متنكر كبادرة لزراعة الأشجار. يبالغ الامتداد في عدد الأشجار المزروعة، ويستغل بيانات المستخدم من خلال استعراضات ومشاركات محفزة، ويحصل SDK على أذونات مستخدم مفرطة دون الإفصاح المناسب، مما ينتهك سياسات متجر Chrome الإلكتروني. يكشف المقال عن نمط من الممارسات المعتمة، بما في ذلك الشهادات المزيفة، والسرية المالية، وثغرات أمن البيانات، مما يثير شكوكًا جدية حول ادعاءات الشركة بالمسؤولية البيئية.

اقرأ المزيد