{"id":7741,"date":"2026-06-27T11:24:23","date_gmt":"2026-06-27T09:24:23","guid":{"rendered":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/"},"modified":"2026-06-27T11:24:23","modified_gmt":"2026-06-27T09:24:23","slug":"priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo","status":"publish","type":"post","link":"https:\/\/viva.racunalniske-novice.com\/it\/una-popolare-estensione-per-chrome-che-blocca-gli-annunci-pubblicitari-nasconde-un-codice-pericoloso\/","title":{"rendered":"Una popolare estensione per Chrome che blocca gli annunci pubblicitari nasconde un codice pericoloso"},"content":{"rendered":"<p class=\"wp-block-paragraph\">I ricercatori di sicurezza di Island hanno recentemente esaminato pi\u00f9 da vicino il popolarissimo strumento &quot;Adblock for YouTube&quot;. Sebbene l&#039;estensione svolga efficacemente il suo compito, rimuovendo gli annunci dalla piattaforma e dai siti esterni, la sua architettura nasconde un grave rischio per la sicurezza. Il codice consente l&#039;esecuzione di script da remoto su qualsiasi sito web visitato.<br><br>Gli esperti sottolineano che in pratica ci\u00f2 significa la possibilit\u00e0 di leggere il contenuto della pagina, rubare dati e persino gestire account personali e aziendali per conto dell&#039;utente. Al momento non ci sono prove che questa vulnerabilit\u00e0 sia gi\u00e0 stata sfruttata per attacchi. Tuttavia, la semplice esistenza di una tale funzione, insieme ai collegamenti ad altri programmi rimossi, \u00e8 gi\u00e0 di per s\u00e9 motivo di grande preoccupazione. Il Chrome Web Store ha recentemente rimosso componenti aggiuntivi correlati come &quot;Adblock for Chrome&quot;, &quot;Adblock for You&quot; e &quot;AdBlock Suite&quot; a causa di codice dannoso.<br><br>L&#039;estensione \u00e8 disponibile nello store ufficiale di Google dal 2014, ma la propriet\u00e0 \u00e8 cambiata quattro anni dopo. Tra il 2018 e giugno 2024, conteneva l&#039;SDK di Unistream per &quot;iniettare&quot; annunci pubblicitari, e da febbraio 2025 include meccanismi per l&#039;esecuzione di script esterni. Lo strumento utilizza la libreria open-source AdGuard con piccole funzioni chiamate &quot;scriptlet&quot;. Il problema sorge perch\u00e9 \u00e8 il server a determinare quale di questi script verr\u00e0 eseguito. La funzione &quot;trusted-create-element&quot; pu\u00f2 creare un elemento HTML su una pagina e, se il server invia codice dannoso, questo viene eseguito in background senza problemi. I ricercatori avvertono che questa funzionalit\u00e0 \u00e8 attualmente inattiva, ma pu\u00f2 essere attivata con una singola modifica sul server dello sviluppatore, senza la revisione di Google o un aggiornamento dell&#039;estensione stessa.<br><br>Un ulteriore problema \u00e8 che l&#039;estensione funziona su tutti i siti web, poich\u00e9 il controllo di sicurezza dell&#039;URL \u00e8 superficiale. Il codice verifica solo se la stringa &quot;youtube.com&quot; \u00e8 presente nell&#039;indirizzo, il che significa che pu\u00f2 essere facilmente ingannato con indirizzi come bank.example.com\/search?q=youtube.com o facebook.com\/page?ref=youtube.com.<br><br>In seguito alla pubblicazione del rapporto, Mathias Rochus, fondatore di AdBlock Ltd., ha rilasciato una dichiarazione. Ha assicurato che le funzionalit\u00e0 non sono mai state utilizzate in modo improprio e non lo saranno in futuro, annunciando un aggiornamento urgente. Questo aggiornamento corregger\u00e0 la convalida dell&#039;URL, che ora richieder\u00e0 una corrispondenza esatta con l&#039;host di YouTube, e disabiliter\u00e0 l&#039;iniezione di script lato server. La correzione deve essere approvata da Google prima di poter essere rilasciata.<\/p>","protected":false},"excerpt":{"rendered":"<p>Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[70],"tags":[440,478,482],"class_list":["post-7741","post","type-post","status-publish","format-standard","hentry","category-spletni-brskalniki","tag-chrome-brskalnik","tag-informacijska-varnost","tag-kibernetska-varnost"],"acf":{"subtitle":"","heading":"","summary":"Raziskava raz\u0161iritve \"Adblock for YouTube\" z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu \u017ee napovedali izdajo varnostnega popravka.","thumbnail_small":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2021\/03\/130321_ChromeRAM-560x315.jpg","thumbnail_large":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2021\/03\/130321_ChromeRAM.jpg","thumbnail_caption":"Novi Google Chrome je precej prijaznej\u0161i do sistemskega pomnilnika!","gallery":"","video_gallery":null,"author":"","links":null,"sources":[{"title":"thehackernews","url":"https:\/\/thehackernews.com\/2026\/06\/chrome-ad-blocker-with-10m-installs.html?m=1"}],"skip_language":[]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice<\/title>\n<meta name=\"description\" content=\"Raziskava raz\u0161iritve &quot;Adblock for YouTube&quot; z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/7741\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"og:description\" content=\"Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viva.racunalniske-novice.com\/it\/una-popolare-estensione-per-chrome-che-blocca-gli-annunci-pubblicitari-nasconde-un-codice-pericoloso\/\" \/>\n<meta property=\"og:site_name\" content=\"Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-27T09:24:23+00:00\" \/>\n<meta name=\"author\" content=\"sinusiks\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"sinusiks\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\",\"name\":\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice\",\"isPartOf\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\"},\"datePublished\":\"2026-06-27T09:24:23+00:00\",\"dateModified\":\"2026-06-27T09:24:23+00:00\",\"author\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\"},\"breadcrumb\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/viva.racunalniske-novice.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/en\/\",\"name\":\"Ra\u010dunalni\u0161ke novice\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\",\"name\":\"sinusiks\",\"sameAs\":[\"https:\/\/ml.racunalniske-novice.com\"],\"url\":\"https:\/\/viva.racunalniske-novice.com\/it\/author\/sinusiks\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","description":"Raziskava raz\u0161iritve \"Adblock for YouTube\" z 10 milijoni prenosov je razkrila spe\u010do funkcijo za oddaljen zagon zlonamerne kode na vseh spletnih straneh. Razvijalci podjetja AdBlock Ltd so po opozorilu","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/7741","og_locale":"it_IT","og_type":"article","og_title":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","og_description":"Varnostni raziskovalci podjetja Island so nedavno pod drobnogled vzeli izjemno priljubljeno orodje &#8220;Adblock for YouTube&#8221;. Kljub temu, da dodatek zanesljivo opravlja svoje delo in odstranjuje oglase s platforme ter zunanjih strani, njegova arhitektura skriva resno varnostno tveganje. Koda namre\u010d omogo\u010da oddaljen prenos in izvajanje poljubnih skript na kateri koli spletni strani, ki jo obi\u0161\u010dete. Strokovnjaki [&hellip;]","og_url":"https:\/\/viva.racunalniske-novice.com\/it\/una-popolare-estensione-per-chrome-che-blocca-gli-annunci-pubblicitari-nasconde-un-codice-pericoloso\/","og_site_name":"Ra\u010dunalni\u0161ke novice","article_published_time":"2026-06-27T09:24:23+00:00","author":"sinusiks","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"sinusiks","Tempo di lettura stimato":"2 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/","url":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/","name":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo - Ra\u010dunalni\u0161ke novice","isPartOf":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website"},"datePublished":"2026-06-27T09:24:23+00:00","dateModified":"2026-06-27T09:24:23+00:00","author":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4"},"breadcrumb":{"@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/viva.racunalniske-novice.com\/priljubljeni-chrome-dodatek-za-blokiranje-oglasov-skriva-nevarno-kodo\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/viva.racunalniske-novice.com\/en\/"},{"@type":"ListItem","position":2,"name":"Priljubljeni Chrome dodatek za blokiranje oglasov skriva nevarno kodo"}]},{"@type":"WebSite","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website","url":"https:\/\/viva.racunalniske-novice.com\/en\/","name":"Ra\u010dunalni\u0161ke novice","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4","name":"sinusiks","sameAs":["https:\/\/ml.racunalniske-novice.com"],"url":"https:\/\/viva.racunalniske-novice.com\/it\/author\/sinusiks\/"}]}},"_links":{"self":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/7741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/comments?post=7741"}],"version-history":[{"count":0,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/7741\/revisions"}],"wp:attachment":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/media?parent=7741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/categories?post=7741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/tags?post=7741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}