URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 137491
[ Назад ]

Исходное сообщение
"Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox"

Отправлено opennews , 02-Авг-25 08:41 
Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в репозиториях PyPI и NPM, участники каталога дополнений AMO (addons.mozilla.org) стали получать письма, стилизованные под уведомления от Mozilla и информирующие о необходимости обновления  информации в профиле для продолжения доступа к возможностям каталога...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63663


Содержание

Сообщения в этом обсуждении
"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 08:41 
Вот кстати на деле уязвимости особо никому не нужны. Но! если перейдешь и собственноручно установишь вредоносный пакет - вот это *потирает ручками* самый рабочий способ оказывается.

Да и в принципе, посмотрите, что сейчас творится с сетевым трафиком на мобильных устройствах. Постоянно что-то отдают и куда-то стучатся. При этом не надо никаких производить атак на уже контролируемые юзер спейсы.


"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 09:37 
Это давно известно. В начале нулевых, когда среди школоты считалось круто быть хакером, они даже придумали термин "социальная инженерия", чтобы тупые разводки звучали бы по-умному, будто не скрипт-кидди, а настоящий хакер.

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 12:22 
Кстати соц. инженерия работает.

Зачем искать уязвимости? Проще человека убедить поставить контролируемое приложение. Или постепенно с обновам ивнедрять подобное.

Поиск уязвимостей становится легаси.


"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Скотобаза , 02-Авг-25 15:34 
Зачем убеждать поставить приложение, когда можно убедить отдать деньги курьеру чтоб он положил их на безопасный счёт?

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 23:27 
Как сейчас с мессенджером Max?

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 05-Авг-25 11:41 
> В начале нулевых, когда среди школоты считалось круто быть хакером.

Который Винду мог перестанавливать?)
Я тоже купил WindowsXp.


"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено интернетчик , 02-Авг-25 09:43 
На моей нокии ничего не творится. У меня там постмаркет ось и пош. Вайфай не работает. Звонилка и смс тем более. Я полностью защищён.

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 13:02 
Будете пробовать вставить обратно аккумулятор и включить?

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 03-Авг-25 09:26 
Не. Пусть продолжает лежать в микроволновке.

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 08:51 
Чет зачастили хацкеры фишинговать. С чем это связано?

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 09:02 
Рабочий способ.

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 09:29 
Всегда был самый рабочий способ. Уязвимость ты ещё попробуй найди (если она вообще есть), а уязвимости в кожаных мешках всё те же, что и тридцать лет назад (и не фиксятся).

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 10:04 
да даже если есть... попробуй ломани, если человек за NAT.. к примеру.

А тут внедряй во вредоносный пакет туннели.
В общем проверяйте прежде всего сетевую активность.


"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 10:14 
Нет: прежде всего проверяйте ссылки, по которым ходите.

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 13:33 
Частично фиксится например тем же менеджером паролей, который не станет заполнять пароль на другом домене.

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено jkl2025 , 02-Авг-25 12:18 
mozi11a

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено jkl2025 , 02-Авг-25 12:18 
mozjlla

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 21:14 
Как корабль назовёшь - так он и поплывёт: Мазила - мажет в 96% случаев!

"Mozilla предупредила о фишинг-атаке на разработчиков дополне..."
Отправлено Аноним , 02-Авг-25 15:06 
А толку? Там же принудительный Новый Мировой Порядок для разрабов дополнений вот уже как несколько лет.

Уверен, что это всё просто psy op, с целью создать предлог для требования FIDO2-аттестации.