ʻO ka vulnerability i ka uBlock Origin ke kumu o ka ulia a i ʻole ka pau ʻana o ka waiwai

Ua ʻike ʻia kahi nāwaliwali ma ka ʻōnaehana uBlock Origin no ka pale ʻana i nā ʻike makemake ʻole e hiki ai i kahi pōʻino a i ʻole hoʻomanaʻo hoʻopau i ka wā e hoʻokele ai i kahi URL i hoʻolālā kūikawā ʻia, inā e hāʻule kēia URL ma lalo o nā kānana pale paʻa. Hōʻike wale ʻia ka nāwaliwali ke hoʻokele pololei i ka URL pilikia, no ka laʻana ke kaomi ʻana i kahi loulou.

Hoʻopaʻa ʻia ka nāwaliwali ma ka uBlock Origin 1.36.2 update. Ua pilikia pū ka uMatrix add-on i kahi pilikia like, akā ua hoʻopau ʻia a ʻaʻole hoʻokuʻu hou ʻia nā mea hou. ʻAʻohe hana palekana ma uMatrix (ua ʻōlelo ʻia i ka wā mua e hoʻopau i nā kānana paʻa paʻa ma o ka pā "Assets", akā ua ʻike ʻia ʻaʻole lawa kēia ʻōlelo a hoʻokumu i nā pilikia no nā mea hoʻohana me kā lākou mau lula pale). I ka ηMatrix, kahi mākia o uMatrix mai ka papahana Pale Moon, ua hoʻopaʻa ʻia ka nāwaliwali ma ka hoʻokuʻu ʻana 4.4.9.

Hoʻomaopopo pinepine ʻia kahi kānana hoʻopaʻa paʻa ma ka pae domain a ʻo ia hoʻi, ua pāpā ʻia nā pilina a pau, ʻoiai ke hahai pololei nei i kahi loulou. Hoʻokumu ʻia ka nāwaliwali ma muli o ka hoʻokele ʻana i kahi ʻaoʻao i hoʻopaʻa ʻia i kahi kānana paʻa paʻa, hōʻike ʻia ka mea hoʻohana i kahi ʻōlelo aʻo e hāʻawi ana i ka ʻike e pili ana i ka waiwai i hoʻopaʻa ʻia, me ka URL a me nā ʻāpana nīnau. ʻO ka pilikia, ʻo ka uBlock Origin e hoʻokaʻawale i nā ʻāpana noi a hoʻohui iā lākou i ka lāʻau DOM me ka ʻole e noʻonoʻo i ka pae nesting.

I ka lawelawe ʻana i kahi URL i hana ʻia ma uBlock Origin no Chrome, hiki ke hoʻopau i ke kaʻina hana e holo ana i ka polokalamu hoʻohui. Ma hope o ka pōʻino, a hiki i ka hoʻomaka ʻana o ke kaʻina hana me ka add-on, waiho ʻia ka mea hoʻohana me ka ʻole o ka pale ʻana i nā ʻike makemake ʻole. Ke ʻike nei ʻo Firefox i ka luhi hoʻomanaʻo.

ʻO ka vulnerability i ka uBlock Origin ke kumu o ka ulia a i ʻole ka pau ʻana o ka waiwai


Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka