Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Середа, 21 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    1 день тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    1 день тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    3 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    Конфіденційні листи у Gmail
    Конфіденційні листи у Gmail захистять Вашу приватність. Як користуватися?
    2 місяці тому
    iMac iPhone
    Як синхронізувати на пристроях Apple контакти з iCloud? – ІНСТРУКЦІЯ
    2 місяці тому
    Останні новини
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    7 години тому
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    2 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    30 цікавих фактів про Інтернет
    30 цікавих фактів про Інтернет, які вас здивують
    2 місяці тому
    Чому ретро-ігри отримують стільки любові
    Ностальгія, виклик та справжня ігрова магія: чому ретро-ігри все ще залишаються улюбленими?
    2 місяці тому
    Під ковпаком у "великого брата": в Україні немає свого мобільного зв'язку
    Під ковпаком у “великого брата”: в Україні немає свого мобільного зв’язку
    2 місяці тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    1 тиждень тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    15 години тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Розширення, через які можна красти дані з браузерів, видалили Opera та Firefox
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Розширення, через які можна красти дані з браузерів, видалили Opera та Firefox

Розширення, через які можна красти дані з браузерів, видалили Opera та Firefox

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
6 років тому
Поширити
2 хв. читання
opera brauser 2

Яким чином шкідливі сайти можуть використовувати API-розширення браузерів для виконання коду всередині самого браузера та крадіжки конфіденційної інформації (закладки, історія переглядів і файли cookie), розповів у своїй статті французький дослідник Дольєр Соме, пише TJournal.

Як стверджує автор, зловмисники можуть використовувати API-розширення для запуску завантаження шкідливих файлів і зберігання даних в постійному сховище розширення, які згодом можуть використовуватися для відстеження користувача в Інтернеті.

За допомогою власного інструменту статичного аналізу Соме протестував більше 78 тисяч розширень для Google Chrome, Mozilla Firefox і Opera. З них він виявив 197 розширень, в яких були незахищені внутрішні API, через що шкідливі сайти могли отримати прямий доступ до даних, що зберігаються в браузері користувача (які зазвичай може отримати тільки власний код розширення при наявності відповідних дозволів).

chrome extension1 1
Найбільше вразливих розширень було знайдено для браузера Google Chrome (171). Близько 15% від усіх уразливих розширень мали більше 10 тисяч установок.

Перед оприлюдненням своєї роботи на початку січня дослідник повідомив постачальників браузерів про отримані результати.

“Firefox видалив всі зареєстровані мною розширення. Opera також видалила всі розширення, крім двох, які можуть бути використані для запуску завантажень, – розповів Соме. – Chrome визнав проблему у виявлених розширеннях. Ми все ще обговорюємо з розробниками можливі дії: видалити або виправити розширення”.

ТЕМИ:FirefoxGoogle ChromeOperaбезпека браузерабезпека комп'ютераКомп'ютерирозширення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Telegram new Оновлення Telegram: які функції з’явилися?
Наступна стаття airpower 2 Apple випустить бездротову зарядку вже цього року

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
3 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
5 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
1 день тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
7 днів тому

Рекомендуємо

Як виявити програми для стеження на вашому ноутбуці
Гайди та поради

Як виявити програми для стеження на вашому ноутбуці

6 днів тому
Ці розширення для Chrome виглядають легально, але шпигують за користувачами
Кібербезпека

Ці розширення для Chrome виглядають легально, але шпигують за користувачами

6 днів тому
Windows 10 не втратить програми Microsoft 365 у 2025 році
Новини

Windows 10 не втратить програми Microsoft 365 у 2025 році

1 тиждень тому
Як налаштувати безпарольний вхід в обліковий запис Microsoft
Кібербезпека

Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити

1 тиждень тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?