È stata rilasciata la versione 11.2.18 dell'estensione per browser NoScript, progettata per bloccare codice JavaScript dannoso e indesiderato, oltre a varie tipologie di attacchi (XSS, DNS Rebinding, CSRF, Clickjacking). Nella nuova versione è stato risolto un problema causato da una modifica nella gestione degli URL file:// nel motore Chromium, che causava l'impossibilità di aprire molti siti (Gmail, Facebook, ecc.) dopo l'aggiornamento dell'estensione alla versione 11.2.16 in nuove versioni dei browser che utilizzano il motore Chromium (Chrome, Brave, Vivaldi).
Il problema era causato dal fatto che nelle nuove versioni di Chromium l'accesso delle estensioni agli URL "file:///" è stato disabilitato per impostazione predefinita. Il problema è rimasto inosservato poiché si manifestava solo durante l'installazione di NoScript dal catalogo delle estensioni del Chrome Store. Installando l'archivio zip da GitHub tramite il menu "Carica pacchetto scompattato" (chrome://extensions > Modalità sviluppatore) il problema non si manifesta, poiché in modalità sviluppatore l'accesso agli URL file:/// non è bloccato. Come soluzione alternativa, è possibile abilitare l'opzione "Consenti accesso agli URL file" nelle impostazioni dell'estensione.
La situazione è peggiorata perché dopo la pubblicazione di NoScript 11.2.16 nella directory del Chrome Web Store, l'autore ha tentato di annullare il rilascio, il che ha portato alla scomparsa dell'intera pagina del progetto. Di conseguenza, per un certo periodo, gli utenti non sono stati in grado di tornare a una versione precedente e sono stati costretti a disattivare l'estensione. Attualmente, la pagina nel Chrome Web Store è stata ripristinata e il problema è stato risolto con il rilascio 11.2.18. Nella directory del Chrome Web Store, per evitare ritardi nella revisione del codice della nuova versione, si è deciso di tornare a uno stato precedente e pubblicare il rilascio 11.2.17, che è identico alla versione già verificata 11.2.11.
Fonte: opennet.ru
