Vulnerabilità in Adblock Plus che consente l'esecuzione di codice utilizzando filtri sospetti
Nel blocco pubblicitario Adblock Plus è stata scoperta una vulnerabilità che consente l'esecuzione di codice JavaScript nel contesto dei siti, nel caso di utilizzo di filtri non verificati, preparati da malintenzionati (ad esempio, quando si collegano set di regole di terze parti o attraverso la sostituzione di regole durante un attacco MITM). Gli autori delle liste con i set di filtri possono organizzare l'esecuzione del proprio codice nel contesto dei siti aperti dall'utente aggiungendo regole con l'operatore «rewrite«, […]
