{"id":7741,"date":"2026-06-27T11:24:23","date_gmt":"2026-06-27T09:24:23","guid":{"rendered":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/"},"modified":"2026-06-27T11:24:23","modified_gmt":"2026-06-27T09:24:23","slug":"priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo","status":"publish","type":"post","link":"https:\/\/viva.racunalniske-novice.com\/de\/eine-beliebte-chrome-werbeblocker-erweiterung-verbirgt-gefahrlichen-code\/","title":{"rendered":"Eine beliebte Chrome-Werbeblocker-Erweiterung verbirgt gef\u00e4hrlichen Code."},"content":{"rendered":"<p class=\"wp-block-paragraph\">Sicherheitsforscher von Island haben k\u00fcrzlich das \u00e4u\u00dferst beliebte Tool \u201eAdblock for YouTube\u201c genauer unter die Lupe genommen. Obwohl das Add-on zuverl\u00e4ssig Werbung von der Plattform und externen Seiten entfernt, birgt seine Architektur ein ernstes Sicherheitsrisiko. Der Code erm\u00f6glicht das Ausf\u00fchren von Skripten auf jeder besuchten Website.<br><br>Experten weisen darauf hin, dass dies in der Praxis die M\u00f6glichkeit bietet, Seiteninhalte zu lesen, Daten zu stehlen und sogar private und gesch\u00e4ftliche Konten im Namen des Nutzers zu verwalten. Bislang gibt es keine Hinweise darauf, dass diese Sicherheitsl\u00fccke bereits f\u00fcr Angriffe ausgenutzt wurde. Die blo\u00dfe Existenz einer solchen Funktion in Verbindung mit Verkn\u00fcpfungen zu anderen entfernten Programmen ist jedoch Grund genug zur Besorgnis. Der Chrome Web Store hat k\u00fcrzlich aufgrund von Schadcode entsprechende Add-ons wie \u201eAdblock for Chrome\u201c, \u201eAdblock for You\u201c und \u201eAdBlock Suite\u201c entfernt.<br><br>Die Erweiterung ist seit 2014 im offiziellen Webstore verf\u00fcgbar, wechselte jedoch vier Jahre sp\u00e4ter den Besitzer. Zwischen 2018 und Juni 2024 enthielt sie das Unistream SDK zum Einbinden von Werbung, seit Februar 2025 bietet sie Mechanismen zum Ausf\u00fchren externer Skripte. Das Tool nutzt die Open-Source-Bibliothek AdGuard mit kleinen Funktionen, sogenannten \u201eScriptlets\u201c. Das Problem entsteht dadurch, dass der Server bestimmt, welche dieser Funktionen ausgef\u00fchrt werden. Die Funktion \u201etrusted-create-element\u201c kann ein HTML-Element auf einer Seite erstellen, und wenn der Server diesem Element Schadcode sendet, wird dieser unbemerkt im Hintergrund ausgef\u00fchrt. Die Forscher warnen, dass diese Funktion derzeit inaktiv ist, aber durch eine einzige \u00c4nderung auf dem Server des Entwicklers aktiviert werden kann \u2013 ohne Googles Pr\u00fcfung oder ein Update des Add-ons selbst.<br><br>Ein weiteres Problem besteht darin, dass die Erweiterung auf allen Websites funktioniert, da die URL-Sicherheitspr\u00fcfung oberfl\u00e4chlich ist. Der Code pr\u00fcft lediglich, ob die Zeichenkette \u201eyoutube.com\u201c irgendwo in der Adresse vorkommt. Das bedeutet, dass er leicht mit Adressen wie bank.example.com\/search?q=youtube.com oder facebook.com\/page?ref=youtube.com umgangen werden kann.<br><br>Nach der Ver\u00f6ffentlichung des Berichts reagierte Mathias Rochus, Gr\u00fcnder von AdBlock Ltd. Er versicherte, dass die Funktionen nie missbraucht wurden und auch zuk\u00fcnftig nicht missbraucht werden, und k\u00fcndigte ein dringendes Update an. Dieses Update behebt die URL-Validierung, die nun eine exakte \u00dcbereinstimmung mit dem YouTube-Host erfordert, und deaktiviert die serverseitige Skripteinschleusung. Die Korrektur muss vor der Ver\u00f6ffentlichung noch von Google genehmigt werden.<\/p>","protected":false},"excerpt":{"rendered":"<p>Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[70],"tags":[440,478,482],"class_list":["post-7741","post","type-post","status-publish","format-standard","hentry","category-spletni-brskalniki","tag-chrome-brskalnik","tag-informacijska-varnost","tag-kibernetska-varnost"],"acf":{"subtitle":"","heading":"","summary":"Raziskava raz\u0161iritve \"Adblock for YouTube\" z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu \u017ee napovedali izdajo varnostnega popravka.","thumbnail_small":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2021\/03\/130321_ChromeRAM-560x315.jpg","thumbnail_large":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2021\/03\/130321_ChromeRAM.jpg","thumbnail_caption":"Novi Google Chrome je precej prijaznej\u0161i do sistemskega pomnilnika!","gallery":"","video_gallery":null,"author":"","links":null,"sources":[{"title":"thehackernews","url":"https:\/\/thehackernews.com\/2026\/06\/chrome-ad-blocker-with-10m-installs.html?m=1"}],"skip_language":[]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice<\/title>\n<meta name=\"description\" content=\"Raziskava raz\u0161iritve &quot;Adblock for YouTube&quot; z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/7741\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"og:description\" content=\"Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viva.racunalniske-novice.com\/de\/eine-beliebte-chrome-werbeblocker-erweiterung-verbirgt-gefahrlichen-code\/\" \/>\n<meta property=\"og:site_name\" content=\"Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-27T09:24:23+00:00\" \/>\n<meta name=\"author\" content=\"sinusiks\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"sinusiks\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\",\"name\":\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice\",\"isPartOf\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\"},\"datePublished\":\"2026-06-27T09:24:23+00:00\",\"dateModified\":\"2026-06-27T09:24:23+00:00\",\"author\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\"},\"breadcrumb\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/viva.racunalniske-novice.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/en\/\",\"name\":\"Ra\u010dunalni\u0161ke novice\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\",\"name\":\"sinusiks\",\"sameAs\":[\"https:\/\/ml.racunalniske-novice.com\"],\"url\":\"https:\/\/viva.racunalniske-novice.com\/de\/author\/sinusiks\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","description":"Raziskava raz\u0161iritve \"Adblock for YouTube\" z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/7741","og_locale":"de_DE","og_type":"article","og_title":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","og_description":"Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]","og_url":"https:\/\/viva.racunalniske-novice.com\/de\/eine-beliebte-chrome-werbeblocker-erweiterung-verbirgt-gefahrlichen-code\/","og_site_name":"Ra\u010dunalni\u0161ke novice","article_published_time":"2026-06-27T09:24:23+00:00","author":"sinusiks","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"sinusiks","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/","url":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/","name":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","isPartOf":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website"},"datePublished":"2026-06-27T09:24:23+00:00","dateModified":"2026-06-27T09:24:23+00:00","author":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4"},"breadcrumb":{"@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/viva.racunalniske-novice.com\/en\/"},{"@type":"ListItem","position":2,"name":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo"}]},{"@type":"WebSite","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website","url":"https:\/\/viva.racunalniske-novice.com\/en\/","name":"Ra\u010dunalni\u0161ke novice","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4","name":"sinusiks","sameAs":["https:\/\/ml.racunalniske-novice.com"],"url":"https:\/\/viva.racunalniske-novice.com\/de\/author\/sinusiks\/"}]}},"_links":{"self":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/7741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/comments?post=7741"}],"version-history":[{"count":0,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/7741\/revisions"}],"wp:attachment":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/media?parent=7741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/categories?post=7741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/tags?post=7741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}