TGViewer
🇺🇦 Security QA 🇺🇦 Security QA @qa_security · 5.62K subscribers
Post #1729 2.54K
ExtSentry

Що вміє:
✅ Аналізує Chrome/Edge/Firefox розширення за ID або URL
✅ Показує ризикові дозволи (cookies, history, webRequest, clipboard тощо)
✅ Перевіряє репутацію розширення
✅ Допомагає виявити потенційно шкідливі або скомпрометовані плагіни
✅ Підходить як для звичайних користувачів, так і для SOC/SecOps команд

Чому це важливо?

Багато хто вважає, що якщо розширення знаходиться в Chrome Web Store — воно безпечне. Але практика показує інше.

https://extsentry.github.io/#checker/check

І також випадок з усіма поганими розширеннями зібран тут https://docs.google.com/spreadsheets/d/15xOLbYgz5DQnCWYE6a_LXGcqYC_bNPPzdBqdLofz6-E/edit?gid=0#gid=0
  • 👍 8
  • ❤ 3
  • 🔥 1
More from @qa_security
  1. Sep 17, 2026Майже всі зараз обговорюють, наскільки добре AI вміє знаходити вразливості в коді. Але мен…
  2. Aug 21, 2026Як закрити egress і sandbox для AI-агентів, перш ніж давати їм код, CI та внутрішні інстру…
  3. Aug 18, 2026AgentBaiting: як перевіряти AI Skills, MCP-сервери й агентські плагіни до встановлення Ваш…
  4. Aug 17, 2026Маніпуляції в медіа краще один раз “зіграти”, ніж десять разів прочитати про них у чекліст…
  5. Aug 13, 2026OpenAI розширила Daybreak і представила GPT‑5.6‑Cyber — спеціалізовану модель для кібербез…
  6. Aug 12, 2026AI-агент уже не просто “чатик”. Якщо він має доступ до браузера, коду, shell, GitHub, Jira…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →