Финансовое обозрение
Воскресенье, 9 августа, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Глушіння GPS в Україні й РФ вже завдає проблем цивільній авіації в Європі: наскільки це небезпечно
Технологии

Глушіння GPS в Україні й РФ вже завдає проблем цивільній авіації в Європі: наскільки це небезпечно

07.08.2026

Кілька місяців тому в штаті Нью-Мексико, США, розбився медичний літак. У той самий час неподалік від його маршруту американські військові...

Read moreDetails
Ілюзія сингулярності: чому Сем Альтман помиляється щодо штучного інтелекту

Ілюзія сингулярності: чому Сем Альтман помиляється щодо штучного інтелекту

06.08.2026
Прибутки Big Tech від впровадження ШІ надходять до офшорів: як змінити глобальну податкову систему

Прибутки Big Tech від впровадження ШІ надходять до офшорів: як змінити глобальну податкову систему

06.08.2026
Наскільки більше балістики стала запускати Росія по Україні – інфографіка

Наскільки більше балістики стала запускати Росія по Україні – інфографіка

05.08.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Ложная равнозначность агрессора и жертвы: Киев обвинил ЮНИСЕФ в циничном искажении фактов войны

Ложная равнозначность агрессора и жертвы: Киев обвинил ЮНИСЕФ в циничном искажении фактов войны

09.08.2026
Кабмин ищет дополнительный ресурс для армии: Корецкий о финансировании обороны

Кабмин ищет дополнительный ресурс для армии: Корецкий о финансировании обороны

09.08.2026

Завод немецкой Kromberg&Schubert в Житомирской области приостановил работу после обстрела РФ

09.08.2026
В сети появилось ВИДЕО атаки украинского дрона российского корабля

В сети появилось ВИДЕО атаки украинского дрона российского корабля

09.08.2026
Кинбурн под полным огневым контролем ВСУ: армия РФ в «капкане»

Кинбурн под полным огневым контролем ВСУ: армия РФ в «капкане»

09.08.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

В Финляндии готовятся к возможной провокации РФ против НАТО с украинскими дронами

Россияне атаковали Сумы дроном: есть пострадавший, горели гаражи. ФОТО

ВСУ назвали ключевой вызов во время последних массированных атак россиян

В нескольких городах оккупированного Крыма прогремели взрывы: известно о ударе в районе нефтебазы

Експерти зафіксували потенційний продаж біткоїнів Trump Media після мільярдних інвестицій

Рекордний страх і збиткові продажі: роздрібні інвестори капітулюють на тлі експлойту Coldcard

Главное

Полиция опубликовала ФОТО с мест нападений, в результате которых погибли три человека в Днепропетровской области
Украина и мир

Полиция опубликовала ФОТО с мест нападений, в результате которых погибли три человека в Днепропетровской области

08.08.2026

Полиция Днепропетровской области обнародовала фотографии с мест вражеских атак, в результате которых погибли три человека, ещё семеро...

Зеленский заявил, что многие страны против украинской баллистики и объяснил почему

Зеленский заявил, что многие страны против украинской баллистики и объяснил почему

09.08.2026
Дрони пошкодили турецькі судна біля Новоросійська — є поранені

Дрони пошкодили турецькі судна біля Новоросійська — є поранені

04.08.2026

Ветеранский бизнес может получить по 1 млн грн на расширение деятельности в рамках 3-го сезона программы «Траектория»

04.08.2026
Сербия выделит 2 млн евро для поддержки энергетики Украины, — Зеленский

Сербия выделит 2 млн евро для поддержки энергетики Украины, — Зеленский

08.08.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved