Ang mga tiggamit sa NoScript nakasinati og pagkahagsa sa mga browser base sa makina sa Chromium

Ang NoScript 11.2.18 browser add-on gibuhian, nga gidisenyo aron babagan ang peligroso ug dili gusto nga JavaScript code, ingon man ang lainlaing matang sa mga pag-atake (XSS, DNS Rebinding, CSRF, Clickjacking). Ang bag-ong bersyon nag-ayo sa usa ka isyu nga gipahinabo sa usa ka pagbag-o sa pagdumala sa file:// nga mga URL sa makina sa Chromium. Ang problema misangpot sa kawalay katakus sa pag-abli sa daghang mga site (Gmail, Facebook, ug uban pa) human sa pag-update sa add-on sa bersyon 11.2.16 sa mga bag-ong pagpagawas sa mga browser gamit ang Chromium engine (Chrome, Brave, Vivaldi).

Ang problema tungod sa kamatuoran nga sa mga bag-ong bersyon sa Chromium, ang pag-access sa mga add-on sa "file:///" URL gidili pinaagi sa default. Ang problema wala mamatikdi tungod kay kini nagpakita lamang sa pag-instalar sa NoScript gikan sa Chrome Store add-on catalog. Kung nag-install ug zip archive gikan sa GitHub pinaagi sa menu nga "Load unpacked" (chrome://extensions> Developer mode), ang problema dili makita, tungod kay ang pag-access sa file: /// URL wala gibabagan sa developer mode. Ang usa ka solusyon alang sa problema mao ang paghimo sa setting nga "Allow access to file URLs" sa mga setting sa add-on.

Ang sitwasyon gipasamot sa kamatuoran nga human ibutang ang NoScript 11.2.16 sa direktoryo sa Chrome Web Store, ang tagsulat misulay sa pagkanselar sa pagpagawas, nga misangpot sa pagkawala sa tibuok nga panid sa proyekto. Busa, sa pipila ka mga panahon ang mga tiggamit dili makabalik sa miaging bersyon ug napugos sa pag-disable sa add-on. Ang panid sa Chrome Web Store gipahiuli na karon ug ang isyu naayo sa pagpagawas sa 11.2.18. Sa katalogo sa Chrome Web Store, aron malikayan ang mga paglangan sa pagrepaso sa code sa bag-ong bersyon, nakahukom nga i-roll balik sa miaging estado ug ibutang ang release 11.2.17, nga susama sa nasulayan na nga bersyon 11.2.11.

Source: opennet.ru

Idugang sa usa ka comment