JupyterLab LaTeX typesetter links did not enforce `noopener` attribute
Los enlaces generados por typesetters LaTeX en JupyterLab no incluían el atributo `noopener`, lo que podría permitir un ataque de reverse tabnabbing si el usuario hacía clic en un enlace especialmente preparado. Esto solo afecta extensiones LaTeX de terceros y presenta riesgo mínimo en configuraciones predeterminadas.
Los enlaces renderizados por LaTeX en celdas Markdown carecían del atributo `noopener`, permitiendo potenciales ataques de reverse tabnabbing donde un enlace malicioso con `target=_blank` podría acceder al objeto location de la ventana abierta. La vulnerabilidad requiere interacción del usuario (hacer clic en enlace generado por LaTeX) y solo se manifiesta con extensiones LaTeX de terceros que generan tales enlaces; las instalaciones predeterminadas de JupyterLab no se ven afectadas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →