📰
Kibertəhlükəsizlik26.06.2026·2 dəqiqəlik oxu

10 Milyondan Çox Yüklənməsi Olan Chrome Reklam Bloklayıcısında Gizli Kod İcra Etmə Qabiliyyəti Aşkarlandı

Populyar bir Google Chrome genişləndirilməsi olan YouTube üçün reklam bloklayıcısında, istifadəçilərin xəbəri olmadan ixtiyari JavaScript kodu icra etmə qabiliyyəti aşkar edilmişdir. Island təhlil şirkətinə görə, bu genişləndirilmə Chrome Veb Mağazasında "Seçilmiş" nişanı daşıyır və 10 milyondan çox yüklənmə sayına malikdir.

Populyar bir Google Chrome genişləndirilməsi olan YouTube üçün reklam bloklayıcısında, istifadəçilərin xəbəri olmadan ixtiyari JavaScript kodu icra etmə qabiliyyəti aşkar edilmişdir. Island təhlil şirkətinə görə, bu genişləndirilmə Chrome Veb Mağazasında "Seçilmiş" nişanı daşıyır və 10 milyondan çox yüklənmə sayına malikdir. Genişləndirilmənin adı "Adblock for YouTube" (ID: cmedhionkhpnakcndndgjdbohmhepckk) olaraq bilinir və rəsmi təsvirində istifadəçilərə YouTube-da reklamların qarşısını almağa kömək etdiyi qeyd edilir. Lakin təhlillər göstərir ki, bu genişləndirilmə yalnız reklam bloklama funksiyasını yerinə yetirməklə kifayətlənmir, eyni zamanda arxa planda gizli şəkildə JavaScript kodu işlədə bilir. JavaScript, veb səhifələrdə interaktivlik yaratmaq üçün istifadə edilən bir proqramlaşdırma dilidir və bu kodun icrası istifadəçinin məlumatlarına və ya təhlükəsizliyinə zərər verə bilər. Bu kəşf, genişləndirilmənin istifadəçilərin brauzerində hansı məqsədlər üçün kod işlədə biləcəyini sual altında qoyur. Normalda, reklam bloklayıcıları yalnız reklam elementlərini gizlətmək və ya silmək üçün işləyir, lakin burada aşkarlanan kod icra etmə qabiliyyəti daha geniş təhlükəsizlik riskləri yarada bilər. Məsələn, bu kod istifadəçinin şəxsi məlumatlarını toplamaq, digər veb saytlara müdaxilə etmək və ya zərərli proqramlar yükləmək üçün istifadə edilə bilər. Island şirkətinin tədqiqatçıları, bu genişləndirilmənin "yatmaqda olan" (dormant) bir skript inyeksiya qabiliyyətinə malik olduğunu bildirirlər. Yəni, bu kod hazırda aktiv şəkildə işləməsə də, istənilən anda aktivləşdirilə bilər. Bu, genişləndirilmənin təhlükəsizlik baxımından nəzarətsiz bir vəziyyətdə olduğunu göstərir və istifadəçilərin məlumatlarının potensial təhlükə altında olduğunu ortaya qoyur. Nəticə olaraq, bu kəşf göstərir ki, populyar genişləndirilmələr belə istifadəçilərin gözləmədiyi təhlükəsizlik boşluqlarına sahib ola bilər və istifadəçilər yalnız tanınmış və etibarlı mənbələrdən genişləndirilmə yükləməli, eyni zamanda onların icazələrini diqqətlə yoxlamalıdırlar.
Orijinal mənbə:Chrome Ad Blocker with 10M+ Installs Found with Dormant Script Injection Capability

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite