Финансовое обозрение
Вторник, 13 января, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

ASUS и GoPro создали ProArt PX13 — защищенный ИИ-ноутбук для создателей контента

ASUS и GoPro создали ProArt PX13 — защищенный ИИ-ноутбук для создателей контента

13.01.2026
«Определенно, да!»: экс-дизайнер квестов The Witcher 3 подтвердил много романов в вампирской The Blood of Dawnwalker

«Определенно, да!»: экс-дизайнер квестов The Witcher 3 подтвердил много романов в вампирской The Blood of Dawnwalker

13.01.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

ASUS и GoPro создали ProArt PX13 — защищенный ИИ-ноутбук для создателей контента
Технологии

ASUS и GoPro создали ProArt PX13 — защищенный ИИ-ноутбук для создателей контента

13.01.2026

На CES 2026 ASUS представила 13-дюймовый ноутбук-трансформер ProArt GoPro Edition, предназначенный специально для создателей контента в полевых условиях. Устройство адаптировано...

Read moreDetails
«Определенно, да!»: экс-дизайнер квестов The Witcher 3 подтвердил много романов в вампирской The Blood of Dawnwalker

«Определенно, да!»: экс-дизайнер квестов The Witcher 3 подтвердил много романов в вампирской The Blood of Dawnwalker

13.01.2026
На Netflix вышел фильм «Очень странные дела: Последнее приключение» — с украинской озвучкой

На Netflix вышел фильм «Очень странные дела: Последнее приключение» — с украинской озвучкой

13.01.2026
Круглый ответ Mac Mini: ПК Lenovo Yoga Mini i в форме шайбы содержит чипы Core Ultra X7

Круглый ответ Mac Mini: ПК Lenovo Yoga Mini i в форме шайбы содержит чипы Core Ultra X7

12.01.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Volkswagen прогнозирует рост продаж электрокаров и готовит ряд доступных моделей

Volkswagen прогнозирует рост продаж электрокаров и готовит ряд доступных моделей

13.01.2026
ЕС объявит 20-й пакет санкций против РФ к годовщине вторжения в Украину, — Euractiv

ЕС объявит 20-й пакет санкций против РФ к годовщине вторжения в Украину, — Euractiv

13.01.2026
ASUS и GoPro создали ProArt PX13 — защищенный ИИ-ноутбук для создателей контента

ASUS и GoPro создали ProArt PX13 — защищенный ИИ-ноутбук для создателей контента

13.01.2026
Непогода оккупантам не помогла: «Рыцари» уничтожили вражеский танк и пехоту. ВИДЕО

Непогода оккупантам не помогла: «Рыцари» уничтожили вражеский танк и пехоту. ВИДЕО

13.01.2026
Apple і Google уклали багаторічну угоду щодо Gemini

Apple і Google уклали багаторічну угоду щодо Gemini

13.01.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Официальный курс доллара третий день подряд бьет рекорды, евро приблизился к 50 грн

Meta домовилася про постачання до 6,6 ГВт атомної енергії для ШІ-інфраструктури

Украинцам рекомендуют выезжать из Ирана: как это сделать

Более $500 тыс.: на аукционе к 50-летию Apple продают первую плату и первый чек компании

Уличные бои в Гуляйполе: армия РФ штурмует город волнами, несмотря на большие потери

Не 15 лет? Зеленский ждет от Трампа ответ о сроках гарантий безопасности

Главное

Руководитель аппарата президента Кипра подал в отставку из-за коррупционного скандала
Бизнес

Руководитель аппарата президента Кипра подал в отставку из-за коррупционного скандала

12.01.2026

Президент Украины Владимир Зеленский и президент Кипра Никос Христодулидес, Никосия, 7 января 2026 года (фото - EPA/PETROS...

Рынок земли. Минэкономики рассказало, в каких регионах самые дорогие и самые дешевые участки

Рынок земли. Минэкономики рассказало, в каких регионах самые дорогие и самые дешевые участки

08.01.2026
Шмыгаль: Государство направляет 1 млрд грн на частичную компенсацию процентов по кредитам и лизингу для предприятий ОПК

Шмыгаль: Государство направляет 1 млрд грн на частичную компенсацию процентов по кредитам и лизингу для предприятий ОПК

13.01.2026
Почему в Украине применяют аварийные отключения? Минэнерго объяснило

Почему в Украине применяют аварийные отключения? Минэнерго объяснило

12.01.2026
Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

08.01.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved