The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в uBlock Origin, приводящая к краху или исчерпанию ресурсов, opennews (??), 16-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Уязвимость в uBlock Origin, приводящая к краху или исчерпани..."  +7 +/
Сообщение от Kuromi (ok), 17-Июл-21, 00:43 
Итак, удя по вот этому коммиту - https://github.com/gorhill/uBlock/commit/b75921c2fd0a704e7c3...
Фикс - пару строчек заменить в /js/document-blocked.js
Смотрим внутряк uMatrix@raymondhill.net.xpi - видим там /js/main-blocked.js с сходным кодом в строке 89:

let renderParams = function(parentNode, rawURL) {
        let a = document.createElement('a');
        a.href = rawURL;
        if ( a.search.length === 0 ) { return false; }

и 111:
if ( reURL.test(value) ) {
                let ul = document.createElement('ul');
                renderParams(ul, value);

Вот здесь сосбтвенно и надо патчить, я так понимаю.

Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в uBlock Origin, приводящая к краху или исчерпани..."  +1 +/
Сообщение от Kuromi (ok), 17-Июл-21, 01:26 
Правильно понимаю, похоже, т.к. бажный код был напрямую скопипащен в Юматрикс из юБлока - https://github.com/gorhill/uMatrix/commit/3f8168ce0bb7bb1837...
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в uBlock Origin, приводящая к краху или исчерпани..."  +/
Сообщение от Аноним (46), 17-Июл-21, 08:33 
Под видом уязвимости выпиливают фичи!
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

100. "Уязвимость в uBlock Origin, приводящая к краху или исчерпани..."  +/
Сообщение от Аноним (100), 17-Июл-21, 17:00 
Да когда было иначе? Всегда так делают эти недобезопасники.
Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в uBlock Origin, приводящая к краху или исчерпани..."  +/
Сообщение от Аноним (103), 17-Июл-21, 17:21 
Надо запретить недобезопасников.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру