Уязвимость в фильтрах AdBlock и uBlock позволяет выполнять произвольный код на веб-страницах
Вот как описывается проблемная функция в самом патчноуте AdBlock:
В этом патче реализована новая опция фильтра $rewrite, которая позволяет авторам списков фильтров предотвращать показ (в основном это касается видео) рекламных объявлений, которые ранее не могли быть заблокированы на ряде веб-сайтов. Описываемая уязвимость затрагивает все три упомянутых блокировщика рекламы, суммарная аудитория которых превышает 100 млн пользователей. Использовать ее можно для атаки на любой веб-сервис, включая и не ограничиваясь, например, любым из ресурсов Google. Проблема носит повсеместный характер, то есть атака с одинаковой успешностью может быть проведена на любом популярном браузере и не зависит от его версии.
Уязвимость просуществовала почти 9 месяцев и была найдена только сейчас.
Читать дальше →
Источник: Хабрахабр
- Хабрахабр Информационная безопасность Блог компании ITSumma Информационная безопасность Расширения для браузеров ITSumma AdBlock AdBlock Plus uBlock uBlock Origin rewrite атака веб-сервисы веб-страницы информационная безопасность исполнение кода
- Настрочить жалобу в спортлото
- ITSumma
- Распечатать
- TG Instant View