<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая дополнениям Chrome выполнять внешний...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html</link>
    <description>Опубликован (https://twitter.com/gorhill/status/1151979007052845056) метод, позволяющий в любом дополнении к Chrome добиться выполнения внешнего JavaScript-кода без предоставления дополнению расширенных полномочий (без unsafe-eval и unsafe-inline в manifest.json). Права доступа предполагают, что без unsafe-eval дополнение имеет возможность выполнить только код, входящий в локальную поставку, но предложенный метод даёт возможность обойти данное ограничение и выполнить в контексте дополнения любой JavaScript, загруженный с внешнего сайта.&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время компания Google закрыла публичный доступ к отчёту о проблеме (https://bugs.chromium.org/p/chromium/issues/detail?id=985759), но в архиве сохранился (https://archive.is/hi5o1) пример кода для эксплуатации проблемы. Способ аналогичен (https://bugs.chromium.org/p/chromium/issues/detail?id=329125) методу обхода ограничения  script-src &apos;self&apos; в CSP и сводится к подстановке тега script через document.createElement(&apos;script&apos;) и включения в него внешнего содержимо</description>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (Vivaswan)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#30</link>
    <pubDate>Fri, 26 Jul 2019 05:58:50 GMT</pubDate>
    <description>Шел 2025 год.... &quot;Урра, я купил терабайт памятии теперь могу запустить Пакман и Крестики-нолики в джава-Google-Chrome!!!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#29</link>
    <pubDate>Wed, 24 Jul 2019 13:01:18 GMT</pubDate>
    <description>А еще говорять что в линуксе вирусов нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#28</link>
    <pubDate>Wed, 24 Jul 2019 05:51:00 GMT</pubDate>
    <description>Всегда считал это не уязвимостью, а штатным способом выполнить свой код с сервера в дополнении. Даже на stackoverflow похожий способ опубликован&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#27</link>
    <pubDate>Tue, 23 Jul 2019 14:42:22 GMT</pubDate>
    <description>apparmor/firejail&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (Агл)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#26</link>
    <pubDate>Tue, 23 Jul 2019 10:18:33 GMT</pubDate>
    <description>1) &quot;Bigger Rewards for Security Bugs&lt;br&gt;July 18, 2019&quot;&lt;br&gt;2) &lt;br&gt;&quot;&lt;br&gt;R. Hill&lt;br&gt;&amp;#8207; &#064;gorhill&lt;br&gt;18 июл.&lt;br&gt;&lt;br&gt;Nowadays it&apos;s best to presume the world wide web is highly hostile to users, and installing a *trusted* content blocker is the best mitigation.&lt;br&gt;&lt;br&gt;&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (freehck)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#25</link>
    <pubDate>Tue, 23 Jul 2019 09:15:49 GMT</pubDate>
    <description>&amp;gt; сводится к подстановке тега script через document.createElement(&apos;script&apos;) и включения в него внешнего содержимого через функцию fetch, после чего код будет выполнен в контексте самого дополнения.&lt;br&gt;&lt;br&gt;O_O&lt;br&gt;&lt;br&gt;Нет слов.&lt;br&gt;&lt;br&gt;Я как-то не понял: гугель мало платит за отчёты о таких ошибках, что их просто-напросто никто не ищет? Как это могло дожить до 2019го?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#24</link>
    <pubDate>Tue, 23 Jul 2019 08:25:33 GMT</pubDate>
    <description>А чем еще-то? Только var o=eval(&apos;(&apos;+msg+&apos;)&apos;) и не иначе. Остальное бьет по производительности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#23</link>
    <pubDate>Tue, 23 Jul 2019 06:44:04 GMT</pubDate>
    <description>А разве одно исключает другое?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая дополнениям Chrome выполнять внешний... (DerRoteBaron)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117978.html#22</link>
    <pubDate>Mon, 22 Jul 2019 21:33:02 GMT</pubDate>
    <description>Так дыра не в коде, а в логике&lt;br&gt;</description>
</item>

</channel>
</rss>
