Финансовое обозрение
Четверг, 7 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

Ванесса Кирби и Льюис Пулман снимутся в космическом триллере «Скафандр» / The Spacesuit : анонс в Каннах

Ванесса Кирби и Льюис Пулман снимутся в космическом триллере «Скафандр» / The Spacesuit : анонс в Каннах

07.05.2026
Просчитались, но где: хакеры слили финансы GTA Online и случайно подняли акции Take-Two

Просчитались, но где: хакеры слили финансы GTA Online и случайно подняли акции Take-Two

07.05.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Ванесса Кирби и Льюис Пулман снимутся в космическом триллере «Скафандр» / The Spacesuit : анонс в Каннах
Технологии

Ванесса Кирби и Льюис Пулман снимутся в космическом триллере «Скафандр» / The Spacesuit : анонс в Каннах

07.05.2026

Режиссер «Ассистентки» Китти Грин берется за космос — но это будет гораздо меньше о звездах и больше о власти, давлении...

Read moreDetails
Просчитались, но где: хакеры слили финансы GTA Online и случайно подняли акции Take-Two

Просчитались, но где: хакеры слили финансы GTA Online и случайно подняли акции Take-Two

07.05.2026
Sony Music ведет переговоры о покупке Recognition Music Group: в портфеле Бибер, Янг и Red Hot Chili Peppers

Sony Music ведет переговоры о покупке Recognition Music Group: в портфеле Бибер, Янг и Red Hot Chili Peppers

06.05.2026
Xiaomi бросает вызов Apple A20: Xiaomi 18 Ultra получит секретный процессор Xring O3

Xiaomi бросает вызов Apple A20: Xiaomi 18 Ultra получит секретный процессор Xring O3

06.05.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Пенсионеры могут получить 10 выплат за один раз: кому предоставили такую возможность

Пенсионеры могут получить 10 выплат за один раз: кому предоставили такую возможность

07.05.2026
Доллар падает, а евро стремительно растет: какие «ценники» на валюту в обменниках и банках 7 мая

Доллар падает, а евро стремительно растет: какие «ценники» на валюту в обменниках и банках 7 мая

07.05.2026
«Укрнафта» и финская Wärtsilä подписали соглашение о поставках оборудования для газопоршневых электростанций

«Укрнафта» и финская Wärtsilä подписали соглашение о поставках оборудования для газопоршневых электростанций

07.05.2026
В Днепре в результате атаки пострадал человек и повреждены несколько домов

В Днепре в результате атаки пострадал человек и повреждены несколько домов

07.05.2026
Рекордная температура и грозовые дожди: где сегодня будет до +29, а где ждать осадки

Рекордная температура и грозовые дожди: где сегодня будет до +29, а где ждать осадки

07.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Пермская катастрофа круче, чем в Туапсе: как украинские дроны превратили российские резервуары в ядовитый факел. ВИДЕО

Reuters: РФ стала основным поставщиком нефти в Сирию

В Харьковской области россияне продолжили попытки наступления на Волчанск

Гендиректор Philip Morris Украина Барабаш стал вице-президентом PMI в Европейском регионе, его заменит Коник

Потребление металлоконструкций в Украине в 2025г выросло на 19%- УЦСС

«Гарри Поттер» по-новому: HBO Max запускает еще один проект перед выходом сериала — премьера уже скоро

Главное

Импорт электроэнергии не заменит собственной генерации в условиях дефицита мощностей – RSE Group Ukraine
Экономика

Импорт электроэнергии не заменит собственной генерации в условиях дефицита мощностей – RSE Group Ukraine

03.05.2026

Ставка исключительно на импорт европейской электроэнергии из-за технических лимитов пропускной способности сетей ENTSO-E не способна полностью обезопасить...

Центробанк Бразилії обмежив криптоактиви в міжнародних платежах

02.05.2026
Зеленский о перемирии на 9 мая: это, мягко говоря, не честно

Зеленский о перемирии на 9 мая: это, мягко говоря, не честно

05.05.2026
Свириденко: уже 25 предприятий присоединились к проекту создания в Украине частного ПВО

Свириденко: уже 25 предприятий присоединились к проекту создания в Украине частного ПВО

03.05.2026
Спутники NASA зафиксировали пожар на нефтеперерабатывающем заводе в России после атаки дронов

Спутники NASA зафиксировали пожар на нефтеперерабатывающем заводе в России после атаки дронов

05.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved