Saadaval on iseseisev Microsoft Edge Chromiumi pÔhine installer

Avaldatud meetod, mis vĂ”imaldab igas Chrome'i lisas vĂ€lise JavaScript-koodi kĂ€ivitamist ilma lisale laiendatud Ă”iguste andmiseta (ilma unsafe-eval ja unsafe-inline manifest.json-is). LigipÀÀsu Ă”igused eeldavad, et ilma unsafe-evalita vĂ”ib lisa kĂ€ivitada ainult koodi, mis kuulub kohaliku tarnimise alla, kuid esitatud meetod vĂ”imaldab selle piirangu ĂŒletamist ja igasuguse JavaScripti kĂ€ivitamist, mis on laaditud vĂ€liselt.

Praeguseks on Google sulgenud avaliku juurdepÀÀsu probleemi aruandele, kuid arhiivis on alles koodinĂ€ide probleemi Ă€rakasutamiseks. Meetod on analoogne script-src ‘self’ piirangu ĂŒletamise meetodiga CSP ning seisneb script-sildi sisestamises document.createElement(‘script’) kaudu ja vĂ€lise sisu lisamises fetch-funktsiooni kaudu, mille jĂ€rel kood kĂ€ivitatakse lisana endas.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster