Společnost Mozilla oznámila, že zakázala a odstranila plugin do prohlížeče Firefox, který vykrádal přihlašovací údaje k různým internetovým účtům a stránkám.
Aplikaci nazvanou Mozilla Sniffer, která byla veřejnosti dostupná na stránce addons.mozilla.org, si za pět týdnů stáhlo přibližně 1800 uživatelů. Tito uživatelé budou automaticky vyzváni k odinstalaci pluginu a doporučuje se jim změnit si svá hesla.
Mozilla Sniffer funguje tak, že přístupové údaje k internetovým účtů a stránkám posílá na vzdálený server, který se dle vyjádření Mozilly jeví jako nefunkční.
Software není dílem Mozilly a nebyl společností ani prověřen. Neprověřené pluginy jsou sice skenovány, zda neobsahují viry, trojany nebo jiný malware, ale i přesto nelze odhalit zda nejsou škodlivé, dokud není zkontrolován jejich kód.
Mozilla již pracuje na implementaci nového bezpečnostního modelu pro addons.mozilla.org podle něhož nebude možné plugin na stránce najít dokud neprojde ověřením kódu.