0.39.3 버전
2026-08-16 06:51:38 UTC
핫패치베타
보안
1건콘텐츠 보안 정책을 좁혀, 화면의 표 안에 직접 적어 넣은 실행 코드가 돌지 못하게 했습니다.
콘텐츠 보안 정책은 이 화면이 무엇을 실행하고 어디에 접속할 수 있는지 브라우저에 미리 알려 두는 규칙입니다. 그중 한 갈래 — 화면의 표 안에 속성으로 적어 넣는 실행 코드 — 가 지금까지 허용돼 있었고, 남의 코드를 끼워 넣는 공격이 가장 먼저 쓰는 모양이 그것이라 막았습니다. 나머지 한 갈래는 그대로 허용되는데, NMTS는 화면을 미리 그려 두는 방식이라 그 화면을 띄우는 스크립트가 표 안에 들어 있고 그것까지 막으면 보여 드릴 것이 남지 않기 때문입니다. 이 규칙은 접속을 중계하는 회사를 거쳐 귀하에게 도착하므로 그 회사로부터 지켜 주지는 못하고, 이번에 막은 것은 앞으로 NMTS 코드에 생길 수 있는 실수 쪽입니다.