作者mstar (Wayne Su)
看板Browsers
标题[-Fx-] XSS 攻击? (NoScript)
时间Fri Mar 18 13:26:48 2016
早上打开浏览器,连某些网站会跳出 No Script 的横条,
说「已过滤掉潜在的 XSS 攻击」,国内国外网站都有。
http://i.imgur.com/eFzH27Q.jpg
http://i.imgur.com/nQLYw9n.jpg
http://i.imgur.com/5jlAvRK.jpg
http://i.imgur.com/eoJQhBB.jpg
有人也遇到一样情况吗? 是真的有攻击,还是这些网站某些码被误判?
--
你怎麽这麽绿啊! ← 蓝色党blahblah.. 绿色党blahblah.. → 你怎麽这麽蓝啊!
\ / \ /
○ ○ ○
○
蓝 <<<<<<<<<<<<<<<>
>>>>>>>>>>>>>> 绿 蓝 <<<<<<<<<<<<<<<>
>>>>>>>>>>>>>> 绿
「政治单细胞生物」的眼光见解:只要光谱不够近不同边者,就算再中肯一样是敌人
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 219.85.0.61
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1458278812.A.4FE.html
1F:→ Bellkna: pixiv也有这个情形 不过好像主要都发生在登入页面 03/18 13:44
2F:推 vincent0728: 从昨天开始nico也有这情形 03/18 16:39
3F:推 diy123: 感觉是No Script的问题,今天上午更新後才开始出现这种情形 03/18 23:24
4F:推 kuro: 3/18有2.9.0.6释出 再更新一次看看吧 03/19 00:17
5F:→ Bellkna: 更新後正常 03/19 01:46
https://noscript.net/changelog
v 2.9.0.6
===============================================================
x [HTTPS] Limit httpsDefWhitelist effect to document loads
x [XSS] Reduced eval aliasing checks false positives
看来是前一版 bug 误发假警报。
※ 编辑: mstar (219.85.40.184), 03/21/2016 21:56:54