Los enlaces con target="_blank"ellos son vulnerables a que la página de referencia se cambie en segundo plano mientras que la pestaña recién abierta desvía la atención del usuario. Esto se conoce como tabnapping inverso :

La página de referencia está almacenada window.openery un sitio malicioso podría modificar esto mediante:
if (window.opener) {
window.opener.location = "https://phish.example.com";
}
La adición rel="noopener noreferrer"corrige esta vulnerabilidad en todos los principales navegadores.
Tenga en cuenta que, en teoría, podría eliminar el rel lado del cliente mediante la manipulación ... pero ¿por qué querría hacerlo? Todo lo que está haciendo es deliberadamente hacerse vulnerable al ataque.
Otros usuarios que visiten el mismo sitio web (y no modifiquen su propio código del lado del cliente) aún estarían seguros, ya que el servidor aún serviría el rel="noopener noreferrer". Su eliminación solo se aplica a usted.