
Por eso mismo hace años que siempre tengo instalada la extensión NoScript. Incluso aunque esté deshabilitada globalmente (de otra forma requiere un montón de trabajo de gestión de permisos), te avisa de la ejecución de scripts cruzados que suelen ser los vectores de ataque más probables.
https://cside.dev/blog/thousands-of-websites-hit-by-four-backdoors-in-3rd-party-javascript-attack
Vía @fernand0
