{"id":7741,"date":"2026-06-27T11:24:23","date_gmt":"2026-06-27T09:24:23","guid":{"rendered":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/"},"modified":"2026-06-27T11:24:23","modified_gmt":"2026-06-27T09:24:23","slug":"priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo","status":"publish","type":"post","link":"https:\/\/viva.racunalniske-novice.com\/hr\/popularno-prosirenje-za-blokiranje-oglasa-u-chromeu-skriva-opasan-kod\/","title":{"rendered":"Popularno pro\u0161irenje za blokiranje oglasa u Chromeu skriva opasan kod"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Sigurnosni istra\u017eiva\u010di na Islandu nedavno su detaljnije prou\u010dili iznimno popularan alat \u201eAdblock za YouTube\u201c. Iako dodatak pouzdano obavlja svoj posao i uklanja oglase s platforme i vanjskih web-mjesta, njegova arhitektura krije ozbiljan sigurnosni rizik. Kod omogu\u0107uje udaljeno skriptiranje i izvr\u0161avanje na bilo kojoj web-stranici koju posjetite.<br><br>Stru\u010dnjaci isti\u010du da to u praksi zna\u010di mogu\u0107nost \u010ditanja sadr\u017eaja stranice, kra\u0111e podataka, pa \u010dak i upravljanja osobnim i poslovnim ra\u010dunima u ime korisnika. Trenutno nema dokaza da je ova ranjivost ve\u0107 zloupotrijebljena za napade. Me\u0111utim, samo postojanje takve funkcije, uz poveznice na druge uklonjene programe, dovoljno je velik razlog za zabrinutost. Chrome Store je nedavno uklonio povezane dodatke poput \u201eAdblock for Chrome\u201c, \u201eAdblock for You\u201c i \u201eAdBlock Suite\u201c zbog zlonamjernog koda.<br><br>Ekstenzija je dostupna u slu\u017ebenoj web trgovini od 2014. godine, ali vlasni\u0161tvo se promijenilo \u010detiri godine kasnije. Izme\u0111u 2018. i lipnja 2024. sadr\u017eavala je Unistream SDK za &quot;ubrizgavanje&quot; oglasa, a od velja\u010de 2025. uklju\u010duje mehanizme za pokretanje vanjskih skripti. Alat koristi biblioteku otvorenog koda AdGuard s malim funkcijama koje se nazivaju &quot;scriptleti&quot;. Problem nastaje jer poslu\u017eitelj odre\u0111uje koji \u0107e se od njih pokrenuti. Funkcija &quot;trusted-create-element&quot; mo\u017ee stvoriti HTML element na stranici, a ako poslu\u017eitelj po\u0161alje zlonamjerni kod, on glatko radi u pozadini. Istra\u017eiva\u010di upozoravaju da je ova mogu\u0107nost trenutno neaktivna, ali se mo\u017ee aktivirati jednom promjenom na poslu\u017eitelju programera, bez Googleovog pregleda ili a\u017euriranja samog dodatka.<br><br>Dodatna zabrinutost je da ekstenzija radi na svim web stranicama, jer je sigurnosna provjera URL-a povr\u0161na. Kod provjerava samo postoji li niz &quot;youtube.com&quot; bilo gdje u adresi, \u0161to zna\u010di da se lako mo\u017ee prevariti adresama poput bank.example.com\/search?q=youtube.com ili facebook.com\/page?ref=youtube.com.<br><br>Nakon javnog objavljivanja izvje\u0161\u0107a, Mathias Rochus, osniva\u010d tvrtke AdBlock Ltd., odgovorio je. Uvjeravao je da zna\u010dajke nikada nisu bile zloupotrijebljene i da ne\u0107e biti zloupotrijebljene te je najavio hitno a\u017euriranje. Ovo \u0107e popraviti validaciju URL-a, koja \u0107e sada zahtijevati to\u010dno podudaranje s YouTube hostom, te onemogu\u0107iti ubrizgavanje skripti na strani poslu\u017eitelja. Ispravak mora odobriti Google prije nego \u0161to mo\u017ee biti objavljen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[70],"tags":[440,478,482],"class_list":["post-7741","post","type-post","status-publish","format-standard","hentry","category-spletni-brskalniki","tag-chrome-brskalnik","tag-informacijska-varnost","tag-kibernetska-varnost"],"acf":{"subtitle":"","heading":"","summary":"Raziskava raz\u0161iritve \"Adblock for YouTube\" z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu \u017ee napovedali izdajo varnostnega popravka.","thumbnail_small":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2021\/03\/130321_ChromeRAM-560x315.jpg","thumbnail_large":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2021\/03\/130321_ChromeRAM.jpg","thumbnail_caption":"Novi Google Chrome je precej prijaznej\u0161i do sistemskega pomnilnika!","gallery":"","video_gallery":null,"author":"","links":null,"sources":[{"title":"thehackernews","url":"https:\/\/thehackernews.com\/2026\/06\/chrome-ad-blocker-with-10m-installs.html?m=1"}],"skip_language":[]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice<\/title>\n<meta name=\"description\" content=\"Raziskava raz\u0161iritve &quot;Adblock for YouTube&quot; z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/posts\/7741\" \/>\n<meta property=\"og:locale\" content=\"hr_HR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"og:description\" content=\"Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viva.racunalniske-novice.com\/hr\/popularno-prosirenje-za-blokiranje-oglasa-u-chromeu-skriva-opasan-kod\/\" \/>\n<meta property=\"og:site_name\" content=\"Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-27T09:24:23+00:00\" \/>\n<meta name=\"author\" content=\"sinusiks\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Napisao\/la\" \/>\n\t<meta name=\"twitter:data1\" content=\"sinusiks\" \/>\n\t<meta name=\"twitter:label2\" content=\"Procijenjeno vrijeme \u010ditanja\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\",\"name\":\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice\",\"isPartOf\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\"},\"datePublished\":\"2026-06-27T09:24:23+00:00\",\"dateModified\":\"2026-06-27T09:24:23+00:00\",\"author\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\"},\"breadcrumb\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb\"},\"inLanguage\":\"hr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/viva.racunalniske-novice.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/en\/\",\"name\":\"Ra\u010dunalni\u0161ke novice\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"hr\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\",\"name\":\"sinusiks\",\"sameAs\":[\"https:\/\/ml.racunalniske-novice.com\"],\"url\":\"https:\/\/viva.racunalniske-novice.com\/hr\/author\/sinusiks\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","description":"Raziskava raz\u0161iritve \"Adblock for YouTube\" z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/posts\/7741","og_locale":"hr_HR","og_type":"article","og_title":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","og_description":"Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]","og_url":"https:\/\/viva.racunalniske-novice.com\/hr\/popularno-prosirenje-za-blokiranje-oglasa-u-chromeu-skriva-opasan-kod\/","og_site_name":"Ra\u010dunalni\u0161ke novice","article_published_time":"2026-06-27T09:24:23+00:00","author":"sinusiks","twitter_card":"summary_large_image","twitter_misc":{"Napisao\/la":"sinusiks","Procijenjeno vrijeme \u010ditanja":"2 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/","url":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/","name":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","isPartOf":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website"},"datePublished":"2026-06-27T09:24:23+00:00","dateModified":"2026-06-27T09:24:23+00:00","author":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4"},"breadcrumb":{"@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb"},"inLanguage":"hr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/viva.racunalniske-novice.com\/en\/"},{"@type":"ListItem","position":2,"name":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo"}]},{"@type":"WebSite","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website","url":"https:\/\/viva.racunalniske-novice.com\/en\/","name":"Ra\u010dunalni\u0161ke novice","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"hr"},{"@type":"Person","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4","name":"sinusiks","sameAs":["https:\/\/ml.racunalniske-novice.com"],"url":"https:\/\/viva.racunalniske-novice.com\/hr\/author\/sinusiks\/"}]}},"_links":{"self":[{"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/posts\/7741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/comments?post=7741"}],"version-history":[{"count":0,"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/posts\/7741\/revisions"}],"wp:attachment":[{"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/media?parent=7741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/categories?post=7741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/hr\/wp-json\/wp\/v2\/tags?post=7741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}