NoScript は https://play.google.com からのクロスサイトスクリプティング (XSS) の可能性のあるアクセスを遮断しました。


アップデートした NoScript 2.9.0.5
Firefox エラーコンソール

[NoScript InjectionChecker] JavaScript Injection in ///u/0/_/ 1/fastbutton?usegapi=1&width=120&source=google:market&size=medium&recommendations=false&annotation=bubble&align=right&hl=ja&origin=https://play.google.com&url=https://market.android.com/details?id=com.google.android.gms&gsrc=1p&jsh=m;/_/scs/abc-static/_/js/k=gapi.gapi.en.z_2t079yKPw.O/m=__features__/am=AAQ/rt=j/d=1/rs=AHpOoo_E1VxFHHLNAhxnRjoRHyLV5gA32A#_methods=onPlusOne,_ready,_close,_open,_resizeMe,_renderstart,oncircled,drefresh,erefresh&id=I0_1458201257455&parent=https://play.google.com&pfname=&rpctoken=35975123
(function anonymous() {
_methods=onPlusOne,_ready,_close,_open,_resizeMe,_renderstart,oncircled,drefresh,erefresh /* COMMENT_TERMINATOR */
DUMMY_EXPR
})
[NoScript XSS] 疑わしいリクエストをサニタイズしました。元のURLはhttps://play.google.com/store/apps/details?id=com.google.android.gms&hl=jaからリクエストされたhttps://apis.google.com/u/0/_/+1/fastbutton?usegapi=1&width=120&source=google%3Amarket&size=medium&recommendations=false&annotation=bubble&align=right&hl=ja&origin=https%3A%2F%2Fplay.google.com&url=https%3A%2F%2Fmarket.android.com%2Fdetails%3Fid%3Dcom.google.android.gms&gsrc=1p&jsh=m%3B%2F_%2Fscs%2Fabc-static%2F_%2Fjs%2Fk%3Dgapi.gapi.en.z_2t079yKPw.O%2Fm%3D__features__%2Fam%3DAAQ%2Frt%3Dj%2Fd%3D1%2Frs%3DAHpOoo_E1VxFHHLNAhxnRjoRHyLV5gA32A#_methods=onPlusOne%2C_ready%2C_close%2C_open%2C_resizeMe%2C_renderstart%2Concircled%2Cdrefresh%2Cerefresh&id=I0_1458201257455&parent=https%3A%2F%2Fplay.google.com&pfname=&rpctoken=35975123サニタイズしたURL: https://apis.google.com/#3902875601165875882

なんのこっちゃ全然わかんない
遮断してんだからいいんだろう… (^皿^;)
3/19 追記

https://noscript.net/changelog

v 2.9.0.6
[XSS] Reduced eval aliasing checks false positives

あらら