Финансовое обозрение
Пятница, 17 апреля, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

В аэропорту Гонконга оживили мем: гигантский интерактивный «Кэтзилла» спит прямо в зале прилетов

В аэропорту Гонконга оживили мем: гигантский интерактивный «Кэтзилла» спит прямо в зале прилетов

17.04.2026
Слив iOS 27: Apple добавит сканирование еды, умный Safari и другие функции

Слив iOS 27: Apple добавит сканирование еды, умный Safari и другие функции

17.04.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

В аэропорту Гонконга оживили мем: гигантский интерактивный «Кэтзилла» спит прямо в зале прилетов
Технологии

В аэропорту Гонконга оживили мем: гигантский интерактивный «Кэтзилла» спит прямо в зале прилетов

17.04.2026

Пассажиры, которые будут прилетать в Международный аэропорт Гонконга в этом месяце, будут встречены неожиданным другом в зале прилетов — гигантским...

Read moreDetails
Слив iOS 27: Apple добавит сканирование еды, умный Safari и другие функции

Слив iOS 27: Apple добавит сканирование еды, умный Safari и другие функции

17.04.2026
Темнота и реализм: 4A Games представила первый взгляд на Metro 2039

Темнота и реализм: 4A Games представила первый взгляд на Metro 2039

17.04.2026
Рынок железа в кризисе: почему геймеры перестали покупать новые процессоры и платы

Рынок железа в кризисе: почему геймеры перестали покупать новые процессоры и платы

16.04.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Поврежденный обстрелами Киевский КБК в марте сократил выпуск бумаги и картона втрое, гофротары – на 35%

17.04.2026
Ощадбанк начал судиться с Россией за активы под оккупацией. За Крым он уже взыскал $1,1 млрд

Ощадбанк начал судиться с Россией за активы под оккупацией. За Крым он уже взыскал $1,1 млрд

17.04.2026
Бывшая киевская чиновница получила приговор за закупку овощерезок в укрытия

Бывшая киевская чиновница получила приговор за закупку овощерезок в укрытия

17.04.2026
Атака дронов: в Одесской области повреждены портовое оборудование и дома, горел заповедник

Атака дронов: в Одесской области повреждены портовое оборудование и дома, горел заповедник

17.04.2026

EF підбила підсумки ETH Rangers: 17 дослідників повернули $5,8 млн і знайшли 785 вразливостей

17.04.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Буданов анонсировал новый обмен пленными с РФ: когда может состояться

Гороскоп на 12 апреля: день, когда стоит больше отдыхать и восстанавливать силы

Доля украинских компаний, не работающих с инклюзивностью ветеранов, за год выросла на 8 п.п. до 34,9% – исследование GRC

Возвращение «циганского короля»: Фьюри проучил россиянина на лондонском ринге. ВИДЕО

Конец «нелиберальной сказки»: поражение Орбана выбило стул из-под Трампа и MAGA

Сериал ужасов «Извне», который хвалил Стивен Кинг, завершится на 5 сезоне

Главное

Розробники представили нові рішення для захисту біткоїна від квантових атак 
Криптовалюта

Розробники представили нові рішення для захисту біткоїна від квантових атак 

11.04.2026

У мережі біткоїна з’явились одразу дві нові пропозиції механізму захисту від квантових атак. Одна з них передбачає...

Илон Маск атакует WhatsApp и Signal: X официально запускает собственный мессенджер XChat

Илон Маск атакует WhatsApp и Signal: X официально запускает собственный мессенджер XChat

12.04.2026
НКЦБФР решила ограничить операции торговцев с еврооблигациями Украины

НКЦБФР решила ограничить операции торговцев с еврооблигациями Украины

16.04.2026
МВФ ухудшил прогноз глобального роста из-за войны с Ираном

МВФ ухудшил прогноз глобального роста из-за войны с Ираном

14.04.2026
Ethereum стає базовою інфраструктурою для ШІ і змінює ринок DeFi — дослідження

Ethereum стає базовою інфраструктурою для ШІ і змінює ринок DeFi — дослідження

10.04.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved