<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Adblock Plus, позволяющая выполнить код при исп...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html</link>
    <description>В блокировщике рекламы Adblock Plus выявлена (https://adblockplus.org/blog/potential-vulnerability-through-the-url-rewrite-filter-option) уязвимость, позволяющая (https://armin.dev/blog/2019/04/adblock-plus-code-injection/) организовать выполнение JavaScript-кода в контексте сайтов, в случае использования непроверенных фильтров, подготовленных злоумышленниками (например, при подключении сторонних наборов правил).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Авторы списков с наборами фильтров могут организовать выполнение своего кода в контексте открываемых пользователем сайтов через добавление правил с оператором &quot;rewrite (https://help.eyeo.com/en/adblockplus/how-to-write-filters#rewrite)&quot;, позволяющем заменить часть URL. Оператор rewrite не позволяет заменить хост в URL, но даёт возможность свободно манипулировать с аргументами запроса. В качестве маски для замены допускается применение только текста, а подстановка тегов script, object и subdocument блокируется (https://github.com/adblockplus/adblockpluscore/blob/247943b2fa3464521bfee90edcbba5e64</description>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#54</link>
    <pubDate>Thu, 18 Apr 2019 19:35:44 GMT</pubDate>
    <description>Я выбираю uBlock Origin просто потому что опенсорс&lt;br&gt;и в ungoogled chromium ставится чудесно руками из репы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#53</link>
    <pubDate>Thu, 18 Apr 2019 19:34:29 GMT</pubDate>
    <description>ломает ломает&lt;br&gt;много зависит от выбранных фильтров&lt;br&gt;но это ожидаемо ведь, если ты блочишь скрипты, то какой-нибудь говносайт не заработает&lt;br&gt;а так 99.999&#037; страниц открываются без проблем&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (anon342532)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#52</link>
    <pubDate>Wed, 17 Apr 2019 15:46:09 GMT</pubDate>
    <description>Зашёл только что на mail.ru со включенным uBlock. А где реклама? А вообще, правильно говорят, что лучше туда не кодить категорически. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (anon342532)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#51</link>
    <pubDate>Wed, 17 Apr 2019 15:41:05 GMT</pubDate>
    <description>У меня достаточно агрессивные настройки uBlock&apos;а. Проблем с отображением страниц не видел. Кастомные правила создавать тоже в целом удобно. Я не фанат, но попробовав раз на AdBlock не вернулся. А в целом, конечно хорошо, что AdBlock&apos;а/uBlock&apos;а есть достойный конкурент в его нише. Конкуренция - всегда хорошо, для конечного пользователя. Жаль, что среднестатистический россиянин, этого совсем не понимает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#50</link>
    <pubDate>Wed, 17 Apr 2019 14:25:29 GMT</pubDate>
    <description>НЕВЕРОЯТНО! Существование динамических IP ПОДТВЕРЖДЕНО! Ученые... &#091;Раскрыть полностью&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (Аноним42)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#49</link>
    <pubDate>Wed, 17 Apr 2019 13:37:38 GMT</pubDate>
    <description>Ну, AdGuard всё же решение совсем другого уровня, чем написанные на коленках бесплатные блокировщики. :) Один только антитрекинг функционал в нём на голову выше с чисткой referer, вырезанием из url utm мусора, блокировкой различного api, автоудалением сторонних cookie и отслеживающего cache содержимого, сокрытием user agent и блокировкой X-Client-Data и т.д. + мощный антифишинг и антимайнер + 1 приложение для всех браузеров и веб клиентов разом + удобные настройки и редактирование фильтров. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (AlexYeCu_not_logged)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#48</link>
    <pubDate>Wed, 17 Apr 2019 12:23:32 GMT</pubDate>
    <description>&amp;gt;Тем, что в нем нет галочки, разрешающей проплаченную &quot;ненавязчивую&quot; рекламу?&lt;br&gt;&lt;br&gt;Этот функционал мне без надобности.&lt;br&gt;Вообще же фанаты uBlock-а не отличаются адекватностью, как я посмотрю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#47</link>
    <pubDate>Wed, 17 Apr 2019 10:38:02 GMT</pubDate>
    <description>Мы чаще худеем по методу вахтера Держимордова - получишь банхаммером по кум^W IP, хочешь - не хочешь, а похудеешь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Adblock Plus, позволяющая выполнить код при исп... (Влад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117128.html#46</link>
    <pubDate>Wed, 17 Apr 2019 10:12:44 GMT</pubDate>
    <description>о дааа. материал дизайн в комментариях&lt;br&gt;&lt;br&gt;Простите за Оффтоп&lt;br&gt;</description>
</item>

</channel>
</rss>
