[-Fx-] XSS 攻擊? (NoScript 誤判 bug)

作者: mstar (Wayne Su)   2016-03-18 13:26:48
早上打開瀏覽器,連某些網站會跳出 No Script 的橫條,
說「已過濾掉潛在的 XSS 攻擊」,國內國外網站都有。
http://i.imgur.com/eFzH27Q.jpg
http://i.imgur.com/nQLYw9n.jpg
http://i.imgur.com/5jlAvRK.jpg
http://i.imgur.com/eoJQhBB.jpg
有人也遇到一樣情況嗎? 是真的有攻擊,還是這些網站某些碼被誤判?
作者: Bellkna (柔弱氣質偽少女)   2016-03-18 13:44:00
pixiv也有這個情形 不過好像主要都發生在登入頁面
作者: vincent0728 (Vincent)   2016-03-18 16:39:00
從昨天開始nico也有這情形
作者: diy123 (Love ClariS~)   2016-03-18 23:24:00
感覺是No Script的問題,今天上午更新後才開始出現這種情形
作者: kuro (支那啃民黨 凸 ̄▽ ̄凸)   2016-03-19 00:17:00
3/18有2.9.0.6釋出 再更新一次看看吧
作者: Bellkna (柔弱氣質偽少女)   2016-03-19 01:46:00
更新後正常
作者: mstar (Wayne Su)   2016-03-19 09:22:00
[XSS] Reduced eval aliasing checks false positives看來是假警報。

Links booklink

Contact Us: admin [ a t ] ucptt.com