探検


1100万DLのYouTube広告ブロック拡張に「サーバー変更だけで任意JavaScript実行可能」との指摘 [朝一から閉店までφ★]

1朝一から閉店までφ ★
垢版 |
2026/06/27(土) 15:20:34.62ID:jAc7tNyq
2026年06月26日 12時50分 セキュリティ

Chrome拡張機能「Adblock for YouTube」について、「サーバー側の設定を1つ変更するだけでユーザーのブラウザ上で任意のJavaScriptをページ内で実行できる設計になっている」とエンタープライズブラウザ企業のIslandが指摘しました。
Islandは悪意あるコードが実際に配信された形跡は確認していないとしたうえで、1100万件以上インストールされている拡張機能に危険な実行経路が存在していると報告しています。

https://gigazine.net/news/20260626-island-badblocker/
2名刺は切らしておりまして
垢版 |
2026/06/27(土) 15:37:34.05ID:d7qpi6hw
Adblock for YouTubeは危険だとずいぶん前からいってるじゃん
アドブロックプラスとアドガードいれときゃCMは入らん
2026/06/27(土) 15:57:49.81ID:l4eAnMUf
ublockじゃだめなの?
4名刺は切らしておりまして
垢版 |
2026/06/27(土) 16:00:44.22ID:CWsRkJCY
uBlock Origin Lite
これだけで十分
2026/06/27(土) 16:04:15.86ID:SjIRquo+
ページにinjectする関数のソース自体をリモート配信するのは邪悪だな
普通のadblockerは関数自体はアドオンのパッケージの中に入れて引数として与えるものだけをルールとして更新できるようになっている
6名刺は切らしておりまして
垢版 |
2026/06/27(土) 16:09:17.19ID:GzIhEmYL
登録者数の多いユーチューバーは、ちょーセん系やその他の混血の割合が、人口構成比に比べて大き過ぎませんか。言い換えると、両親とも日系人の割合が、人口の割に少なくないですか。(ユーチューバーの名前や顔つきから、ちょーセん系やその他の混血と推測できます。)

トップページなどに一覧される「推し動画」に不正の疑いがあります。才能も熱意もある多くの日本人たちが排除されています。それにやたらと韓国に関係する動画も「押し動画」に表示されるような気がします。

皆さんが考える両親とも外国系、または日系混血ユーチューバーを挙げてみて下さい。(不正があれば利用者の力で正すべき、と考えています。)
7名刺は切らしておりまして
垢版 |
2026/06/27(土) 16:28:32.45ID:JsLMCSGC
これに限らず拡張がよそに売られた時は要注意
8名刺は切らしておりまして
垢版 |
2026/06/27(土) 16:33:46.62ID:HvPGnl6p
韓国や中国のyoutubeは極力みない、で済ませてるけど
俺がyoutube開いて出るたら軍事関連ばっかで言うな、だが
それも嘘が多いけども
9名刺は切らしておりまして
垢版 |
2026/06/27(土) 16:44:17.72ID:X105ACAI
他社へ売られるとロクな事ないなあ
レスを投稿する


ニューススポーツなんでも実況