Уязвимост в Adblock Plus, която позволява изпълнение на код при използване на съмнителни филтри
В блокирача на реклами Adblock Plus е открита уязвимост, позволяваща изпълнението на JavaScript код в контекста на сайтове, при използването на непроверени филтри, подготвени от злонамерени лица (например, при свързване на външни набори от правила или чрез подмяна на правила по време на MITM атака). Авторите на списъците с правила могат да организират изпълнението на своя код в контекста на отваряните от потребителя сайтове чрез добавяне на правила с оператор „rewrite“, […]
