Modules pour le navigateur Firefox
  • Extensions
  • Thèmes
    • pour Firefox
    • Dictionnaires et paquetages linguistiques
    • Sites pour les autres navigateurs
    • Modules pour Android
Connexion
Icône du module

Historique de versions de YetAnotherBrowserExtension - 5 versions

YetAnotherBrowserExtension par ONSEC

Il n’y a aucune note pour l’instant
0 étoile sur 5
5
0
4
0
3
0
2
0
1
0
Historique de versions de YetAnotherBrowserExtension - 5 versions
  • Attention aux anciennes versions ! Elles sont affichées seulement à des fins de test et de référence.Vous devriez toujours utiliser la dernière version d’un module complémentaire.

  • Dernière version

    Version 1.4

    Publié le 20 avr. 2026 - 97,87 Ko
    Fonctionne avec firefox 126.0 et versions supérieures
    Release Notes - v1.4

    Highlights

    Major release expanding the extension from a basic secret scanner into
    a full-featured security toolkit with severity classification, smart
    validation, live key verification, and persistent false-positive
    management.

    New Features

    Severity & Classification
    - Severity levels for every finding: critical, high, medium, low, info.
    - Color-coded severity badges with filtering in the Findings UI.

    Active API Key Verification
    - Live verification of detected keys via real HTTP requests.
    - Supports 10 providers: Google, GitHub, GitLab, Slack, Stripe,
    SendGrid, Telegram, npm, Cloudflare, and more.
    - Automatic severity upgrade to "high" on confirmed-valid keys.
    - Rate-limited to avoid provider throttling.
    - Per-finding Verify button and status badges.

    LLM-Based Validation
    - OpenAI-compatible API integration for intelligent false-positive
    detection.
    - Configurable endpoint, model, and API key (stored securely).
    - Auto-validate new findings or validate on demand (single / bulk).
    - Connection test button in Settings.

    Heuristic Pre-Filter
    - Catches placeholder values, low-entropy strings, and documentation
    examples before storing findings. Toggleable in Settings.

    False-Positive Allowlist
    - Persistent suppression of known false positives across re-scans.
    - Per-origin or global scope.
    - Manual mark as false-positive / confirmed from the Findings UI.
    - Bulk delete, export, and import of the allowlist.

    In-Tab Alerts
    - Replaced OS notifications with in-tab JavaScript alerts.
    - Configurable minimum severity threshold.
    - 1-hour deduplication per origin.

    AI / LLM Context File Scanning
    - Active probes for AGENTS.md, CLAUDE.md, llms.txt, .cursor/, .claude/,
    and other AI-related exposure points.

    Detection Expansion
    • Pattern count: 35 -> 99 (95 secrets + 4 vulnerabilities).
    • New providers: ElevenLabs, DeBounce, Square (prod and sandbox),
      Discord (Bot token and Webhook), Cloudinary, Databricks, Instagram,
      Contentful, Postman, Figma, Airtable, Flutterwave, Razorpay, HubSpot,
      Pulumi, Age encryption keys, Artifactory, Branch.io, Sentry DSN, New
      Relic, Algolia, Supabase (multiple key types), GitHub Fine-Grained
      PAT, Google Service Account JSON, AWS Session Tokens, and DB
      connection strings (MongoDB, PostgreSQL, Redis, MySQL).
    • Vulnerability detection skipped for JS files to reduce noise.

    Improvements
    • Wildcard support in origin deny list at any position
      (e.g. .domain.com, .gov., app.example.com).
    • .gov. added to the default deny list.
    • Rescan disabled on extension and denied pages.
    • Lazy pattern compilation for improved performance.
    • Debug Mode page showing cached origins and live settings.

    Fixes
    • Fixed browser notifications handling.
    • Multiple stability and correctness improvements.

    Code source publié sous licence Tous droits réservés

    Télécharger Firefox et obtenir l’extension
    Télécharger le fichier
  • Anciennes versions

    Version 1.1.3

    Publié le 4 févr. 2026 - 73,52 Ko
    Fonctionne avec firefox 126.0 et versions supérieures
    v1.1.3 - add Supabase Key detection and optional JWT detect toggle

    Code source publié sous licence Tous droits réservés

    Télécharger le fichier
  • Version 1.1.2

    Publié le 26 déc. 2025 - 73,34 Ko
    Fonctionne avec firefox 126.0 et versions supérieures
    • Improve JS file detection
    • Fix popup showing "Scanning" when findings already exist
    • Change default origin cache expiration: 1h → 24h
    • Deduplication: Now uses type+match only
    • Skip content script on about: and chrome: pages
    • Fix popup for about: pages (origin returns "null" string)
    • Add isSpecialPage() and isOriginInDenyList() helpers

    Code source publié sous licence Tous droits réservés

    Télécharger le fichier
  • Version 1.1.0

    Publié le 25 déc. 2025 - 70,55 Ko
    Fonctionne avec firefox 126.0 et versions supérieures
    • Added Debug Console for troubleshooting
    • Reduced false positives on JavaScript files
    • Improved scanning status feedback
    • Fixed various UI bugs

    Code source publié sous licence Tous droits réservés

    Télécharger le fichier
  • Version 1.0.0

    Publié le 2 nov. 2025 - 68,07 Ko
    Fonctionne avec firefox 126.0 et versions supérieures

    Code source publié sous licence Tous droits réservés

    Télécharger le fichier
Aller à la page d’accueil de Mozilla

Modules complémentaires

  • À propos
  • Blog des modules complémentaires Firefox
  • Atelier sur les extensions
  • Pôle développeur
  • Politiques à destination des développeurs
  • Blog de la communauté
  • Forum
  • Signaler un problème
  • Guide de revue

Navigateurs

  • Desktop
  • Mobile
  • Enterprise

Produits

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Confidentialité
  • Cookies
  • Mentions légales

Sauf mention contraire, le contenu de ce site est disponible sous licence Creative Commons Attribution Share-Alike v3.0 ou toute version supérieure.