Bikarhênerên NoScript bi gerokên li ser bingeha motora Chromium re rastî pirsgirêkan hatin.

Pêveka geroka NoScript 11.2.18 hate berdan, ku ji bo astengkirina koda JavaScriptê ya xeternak û nedilxwaz, û hem jî cûrbecûr êrîşan (XSS, DNS Rebinding, CSRF, Clickjacking) hatî çêkirin. Guhertoya nû pirsgirêkek ku ji ber guheztina pelê:// URL-yên di motora Chromium de çêdibe rast dike. Pirsgirêk bû sedema nekarîna vekirina gelek malperan (Gmail, Facebook, hwd.) piştî nûvekirina pêvekê ya guhertoya 11.2.16-ê di weşanên nû yên gerokên ku motora Chromium bikar tînin (Chrome, Brave, Vivaldi).

Pirsgirêk ji ber vê yekê bû ku di guhertoyên nû yên Chromium de, gihîştina pêvekên URL-ya "pel: ///" ji hêla xwerû ve hate qedexe kirin. Pirsgirêk nedîtî çû ji ber ku ew tenê dema ku NoScript ji kataloga pêvekên Store Store-ê hate saz kirin xuya bû. Dema ku arşîvek zip ji GitHub-ê bi navgîniya "Load unpacked" (chrome://extensions > Moda Pêşdebir) saz dike, pirsgirêk xuya nake, ji ber ku gihîştina pelê: /// URL di moda pêşdebir de nayê asteng kirin. Çareyek ji bo pirsgirêkê ev e ku meriv mîhenga "Destûrê bide gihîştina URLên pelan" di mîhengên pêvekê de çalak bike.

Rewş ji ber vê yekê xirabtir bû ku piştî danîna NoScript 11.2.16 di pelrêça Web Store-a Chrome de, nivîskar hewl da ku serbestberdanê betal bike, ku bû sedema windabûna tevahiya rûpelê projeyê. Ji ber vê yekê, ji bo demekê bikarhêner nekarin vegerin guhertoya berê û neçar bûn ku pêvekê neçalak bikin. Rûpelê Store Web Chrome naha hate sererast kirin û pirsgirêk di berdana 11.2.18 de hatî rast kirin. Di kataloga Web Store ya Chrome de, ji bo ku di vekolîna koda guhertoya nû de dereng nemîne, biryar hate girtin ku vegere rewşa berê û berdana 11.2.17-ê, ku bi guhertoya 11.2.11-a jixwe ve hatî ceribandin re wekhev e, bicîh bike.

Source: opennet.ru

Add a comment