NoScript kasutajad on kokku puutunud rikkumisega Chromiumi pÔhistes brauserites.

VĂ€lja on antud NoScript 11.2.18 brauserilaiend, mis on mĂ”eldud ohtlike ja soovimatute JavaScript-koodide ning erinevate rĂŒnnakute (XSS, DNS Rebinding, CSRF, Clickjacking) blokeerimiseks. Uues versioonis on lahendatud probleem, mis oli pĂ”hjustatud URL file:/// töötlemise muutusest Chromiumi mootoris. Probleem pĂ”hjustas paljude veebisaitide, nagu Gmail, Facebook jne, avamise vĂ”imatuse pĂ€rast laiendi versiooni vĂ€rskendamist versioonile 11.2.16 uutes brauseri vĂ€ljaannetes, mis kasutavad Chromiumi mootorit (Chrome, Brave, Vivaldi).

Probleem oli pĂ”hjustatud sellest, et uusimates Chromiumi versioonides oli vaikimisi keelatud laiendite juurdepÀÀs URL-ile "file:///". Probleem jĂ€i mĂ€rkamatuks, kuna see ilmus ainult NoScripti installimisel Chrome'i lisade kataloogist. Kui installida zip-arhiiv GitHubist menĂŒĂŒ "Load unpacked" kaudu (chrome://extensions > Developer mode), ei ilmne probleem, kuna arendaja reĆŸiimis ei blokeerita juurdepÀÀsu URL-ile file:/// . Probleemi lahendamiseks on lahendus, et lubada seadistus "Allow access to file URLs" laiendi seadetes.

Situatsioon halvenes, kuna pĂ€rast NoScript 11.2.16 avaldamist Chrome Web Store'is pĂŒĂŒdis autor vĂ€ljaandmist tĂŒhistada, mis viis kogu projekti lehe kadumiseni. Seega ei saanud kasutajad mĂ”nda aega tagasi minna varasemale versioonile ja pidid laiendi vĂ€lja lĂŒlitama. Praegu on Chrome Web Store'i lehe töö taastatud ja probleem on lahendatud versioonis 11.2.18. Chrome Web Store'is, et vĂ€ltida viivitust uue versiooni koodi ĂŒlevaatamisel, otsustati tagasi minna varasema olekuni ja avaldada versioon 11.2.17, mis on identne juba kontrollitud versiooniga 11.2.11.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster