JupyterLab LaTeX typesetter links did not enforce `noopener` attribute
Links gerados por typesetters LaTeX no JupyterLab não incluíam o atributo `noopener`, o que poderia permitir um ataque de reverse tabnabbing se o usuário clicasse em um link especialmente preparado. Isso só afeta extensões LaTeX de terceiros e possui risco mínimo em configurações padrão.
Links renderizados por LaTeX em células Markdown não possuíam o atributo `noopener`, permitindo potenciais ataques de reverse tabnabbing onde um link malicioso com `target=_blank` poderia acessar o objeto location da janela abridora. A vulnerabilidade requer interação do usuário (clique em link gerado por LaTeX) e só se manifesta com extensões LaTeX de terceiros que geram tais links; instalações padrão do JupyterLab não são afetadas.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →