https://xakep.ru/2018/06/07/chrome-csp-bug/
В официальном блоге Chrome появилась информация об устранении серьезной уязвимости, связанной с некорректной обработкой заголовков CSP. Баг затронул Chrome для Windows, Mac и Linux, а также, вероятно, представляет опасность для других проектов.