Sicherheitsanfälligkeit in Adblock Plus, die die Ausführung von Code bei Verwendung fragwürdiger Filter ermöglicht
Im Werbeblocker Adblock Plus wurde eine Sicherheitsanfälligkeit festgestellt, die die Ausführung von JavaScript-Code im Kontext von Websites ermöglicht, wenn unvertrauenswürdige Filter verwendet werden, die von Angreifern vorbereitet wurden (zum Beispiel beim Anbinden von Drittanbieter-Regelsätzen oder durch das Ersetzen von Regeln während eines MITM-Angriffs). Die Autoren von Filterlisten können die Ausführung ihres Codes im Kontext der vom Benutzer geöffneten Websites durch das Hinzufügen von Regeln mit dem Operator „rewrite“ ermöglichen, […]
