Финансовое обозрение
Суббота, 2 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

02.05.2026
Фильм ужасов «Гокум» в стиле Кинга собрал 87% на Rotten Tomatoes

Фильм ужасов «Гокум» в стиле Кинга собрал 87% на Rotten Tomatoes

02.05.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

ИИ обогнал врачей в диагностике: результаты исследования Гарварда
Технологии

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

02.05.2026

Искусственный интеллект все чаще заходит в сферы, где раньше доверяли только людям. И, похоже, что неотложная медицина — одно из...

Read moreDetails
Фильм ужасов «Гокум» в стиле Кинга собрал 87% на Rotten Tomatoes

Фильм ужасов «Гокум» в стиле Кинга собрал 87% на Rotten Tomatoes

02.05.2026
Фанаты The Last of Us Online запустили петицию: 700 подписей за сутки и напоминание об игре, которую отменили на 80% готовности

Фанаты The Last of Us Online запустили петицию: 700 подписей за сутки и напоминание об игре, которую отменили на 80% готовности

02.05.2026
Metro 2039 празднует первый миллион вишлистов и благодарит фанатов

Metro 2039 празднует первый миллион вишлистов и благодарит фанатов

02.05.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Гостиничная сеть Apartel расширяется: на Закарпатье открыли еще один 5-звездочный велнес-курорт

Гостиничная сеть Apartel расширяется: на Закарпатье открыли еще один 5-звездочный велнес-курорт

02.05.2026
ВСУ нанесли удар по «Искандеру» и складам РФ в Крыму и на оккупированных территориях

ВСУ нанесли удар по «Искандеру» и складам РФ в Крыму и на оккупированных территориях

02.05.2026
Россия повредила газопровод на Запорожье, — «Нафтогаз»

Россия повредила газопровод на Запорожье, — «Нафтогаз»

02.05.2026
Ким: Агросектор не сможет «вывезти» Украину и сделать ее счастливой, наша ставка на индустриализацию регионов

Ким: Агросектор не сможет «вывезти» Украину и сделать ее счастливой, наша ставка на индустриализацию регионов

02.05.2026
Трамп обвинил ЕС в невыполнении торговой сделки и анонсировал повышение пошлин

Трамп обвинил ЕС в невыполнении торговой сделки и анонсировал повышение пошлин

02.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Красивое: обнародованы официальные рендеры Motorola Razr 70 Ultra

Metro 2039 празднует первый миллион вишлистов и благодарит фанатов

Роботи-собаки з головами Маска та Безоса «заполонили» музей у Берліні

XChat от X вышел на iPhone и iPad: отдельный мессенджер с шифрованием и без рекламы

Войны нет, но блокада осталась: Трамп пытается перехитрить закон — Politico

«Впереди нас ждут очень непростые времена»: в DeepState предупредили об обострении ситуации на фронте

Главное

До 20 тысяч долларов за «побег» от службы — в Запорожье будут судить правоохранителей, которые зарабатывали на дезертирах
Украина и мир

До 20 тысяч долларов за «побег» от службы — в Запорожье будут судить правоохранителей, которые зарабатывали на дезертирах

30.04.2026

Сотрудники ГБР завершили досудебное расследование в отношении преступной группы из Запорожья, которая организовала незаконный «бизнес» на уклонении...

Reuters: Нефтегазовые доходы РФ, вероятно, вырастут в мае

Reuters: Нефтегазовые доходы РФ, вероятно, вырастут в мае

27.04.2026
Потери противника превысили его возможности:  Сырский рассказал, как ВСУ перемалывают резервы оккупантов

Потери противника превысили его возможности: Сырский рассказал, как ВСУ перемалывают резервы оккупантов

26.04.2026
США предоставят 100 млн долларов на ремонт саркофага на ЧАЭС, — Шмыгаль

США предоставят 100 млн долларов на ремонт саркофага на ЧАЭС, — Шмыгаль

29.04.2026
ПВО сбивает более 90% дронов, но есть нюанс: Зеленский сделал заявление

ПВО сбивает более 90% дронов, но есть нюанс: Зеленский сделал заявление

27.04.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved