Страница 1 из 1

Возможность выполнения JavaScript в обход ограничений NoS...

Добавлено: 01 июл 2015, 23:30
[Ботя]
--------
Размещено: Сегодня, 19:34

В популярном дополнении NoScript, используемом для блокирования выполнения нежелательного JavaScript-кода, выявлена недоработка, которая позволяет организовать выполнение произвольного JavaScript-кода под прикрытием белого списка. NoScript по умолчанию разрешает выполнение скриптов, загруженных с доверительных ресурсов, помещённых в белый список. В список заслуживающих доверия ресурсов входит и домен googleapis.com, который используется не только для ресурсов Google, но и в работе публичных сервисов.

Подробнее...