24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Уязвимость в uBlock Origin, приводящая к краху или исчерпанию ресурсов

 Аноним 18/07/21 Вск 14:43:04 #1 №10365933     RRRAGE! 1 
0 8izeY54SQVDQbqtI.jpg
01626459189.png
В системе блокирования нежелательного контента uBlock Origin выявлена уязвимость, позволяющая добиться краха или исчерпания памяти при навигации по специально оформленному URL, в случае подпадания данного URL под фильтры строгой блокировки ("strict blocking"). Уязвимость проявляется только при прямом переходе на проблемный URL, например при клике по ссылке.

Уязвимость устранена в обновлении uBlock Origin 1.36.2. Аналогичной проблеме также подвержено дополнение uMatrix, но его сопровождение прекращено и обновления больше не выпускаются. Обходные пути защиты в uMatrix отсутствуют (изначально предлагалось отключить все фильтры строгой блокировки через вкладку "Assets", но эта рекомендация была признана недостаточной и создающей проблемы для пользователей с собственными правилами блокировки). В ηMatrix, форке uMatrix от проекта Pale Moon, уязвимость устранена в выпуске 4.4.9.

Фильтр строгой блокировки обычно определяется на уровне доменов и подразумевает запрет любых соединений, даже при прямом переходе по ссылке. Уязвимость вызвана тем, что во время перехода на страницу, подпадающую под фильтр строгой блокировки, пользователю отображается предупреждение, в котором приводятся сведения о заблокированном ресурсе, в том числе показывается URL и параметры запроса. Проблема в том, что uBlock Origin разбирает параметры запроса рекурсивно и добавляет в дерево DOM без учёта уровня вложенности.

При обработке специально оформленного URL в uBlock Origin для Chrome можно вызвать крах процесса, в котором выполняется браузерное дополнение. После краха, до тех пор пока процесс с дополнением не перезапустится, пользователь остаётся без блокировки нежелательного содержимого. В Firefox наблюдается исчерпание памяти.
Аноним 18/07/21 Вск 14:44:01 #2 №10365943     RRRAGE! 0 
Источник
https://www.opennet.ru/opennews/art.shtml?num=55498
Аноним 18/07/21 Вск 14:53:43 #3 №10366010     RRRAGE! 0 
image.png
>>10365933 (OP)
Баюс.
Аноним 18/07/21 Вск 14:55:59 #4 №10366028     RRRAGE! 0 
>>10366010
>>10365933 (OP)
>Уязвимость устранена в обновлении uBlock Origin 1.36.2
ПОХУЙ
Аноним 18/07/21 Вск 14:59:39 #5 №10366058     RRRAGE! 0 
image.png
Да похую вообще
Аноним 18/07/21 Вск 15:02:14 #6 №10366074     RRRAGE! 0 
>>10366058
Как там реклама вагин от макаки?
Аноним 18/07/21 Вск 15:06:28 #7 №10366102     RRRAGE! 0 
>>10366074
Годно, лучше носка
Аноним 18/07/21 Вск 15:11:44 #8 №10366137     RRRAGE! 0 
>>10366074
каких вагин
Аноним 18/07/21 Вск 15:16:07 #9 №10366175     RRRAGE! 0 
>>10366137
Конских
Аноним 18/07/21 Вск 15:21:23 #10 №10366214     RRRAGE! 0 
>>10365933 (OP)
>В системе блокирования нежелательного контента uBlock Origin выявлена уязвимость, позволяющая добиться краха или исчерпания памяти при навигации по специально оформленному URL
Так вот что за хуйня мне постоянно ломала всё. Одной тайной на свете меньше.
Аноним 18/07/21 Вск 15:34:47 #11 №10366302     RRRAGE! 0 
>>10365933 (OP)
>Уязвимость устранена в обновлении uBlock Origin 1.36.2.
Ну тогда похуй
comments powered by Disqus

Отзывы и предложения