Новая версия 7.97
В модуле обнаружилось несколько мест которые выполняют код в консоли (ява скрипт) без защиты BAS_HIDE и BAS_SAFE. Удаленный сервер через Proxy и Getter перехватчики обращений может узнать, что в консоли был выполнен какой-то код. Даже обычный безобидный document.ready.state (просто прочитать, была загружена страница или нет).
Все что позволяет BAS было скрыто, но 90% типов каптч (разновидности внутри одной каптчи) не использовали отдельно код для консоли. Только внутри BASовские действия, которые итак уже скрыты


