Финансовое обозрение
Понедельник, 11 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

Fast & Furious на Peacock: Вин Дизель объявил сразу четыре сериала — NBCUniversal не согласилась

Fast & Furious на Peacock: Вин Дизель объявил сразу четыре сериала — NBCUniversal не согласилась

11.05.2026
Боты и ИИ захватили большую часть мирового интернет-трафика — исследование

Боты и ИИ захватили большую часть мирового интернет-трафика — исследование

11.05.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Fast & Furious на Peacock: Вин Дизель объявил сразу четыре сериала — NBCUniversal не согласилась
Технологии

Fast & Furious на Peacock: Вин Дизель объявил сразу четыре сериала — NBCUniversal не согласилась

11.05.2026

На ежегодной презентации NBCUniversal для рекламодателей в Нью-Йорке Вин Дизель объявил, что Peacock запускает сразу четыре сериала во вселенной Fast...

Read moreDetails
Боты и ИИ захватили большую часть мирового интернет-трафика — исследование

Боты и ИИ захватили большую часть мирового интернет-трафика — исследование

11.05.2026
Выдерживает 1982° по Цельсию и 10 000 циклов: в США создали батарею будущего

Выдерживает 1982° по Цельсию и 10 000 циклов: в США создали батарею будущего

11.05.2026
Украинские FPV-дроны открыли новую эру войны: США и Британия больше не считают вертолет главной ударной силой неба

Украинские FPV-дроны открыли новую эру войны: США и Британия больше не считают вертолет главной ударной силой неба

11.05.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Пострадавшему от войны бизнесу частично спишут долги: ЕБРР запускает новый механизм

Пострадавшему от войны бизнесу частично спишут долги: ЕБРР запускает новый механизм

11.05.2026
Прощай, Одесса и Харьков: Z-блогеры признали неспособность РФ захватить крупные города

Прощай, Одесса и Харьков: Z-блогеры признали неспособность РФ захватить крупные города

11.05.2026
У Зеленского сделали первое заявление о подозрении Ермака

У Зеленского сделали первое заявление о подозрении Ермака

11.05.2026
Strategy поповнила свій портфель на 535 BTC після заяви про можливий продаж біткоїнів

Strategy поповнила свій портфель на 535 BTC після заяви про можливий продаж біткоїнів

11.05.2026

Kamet Steel completes major overhaul of some of its pulverized coal injection equipment to reduce energy costs

11.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Атака РФ на объекты «Нафтогаза» привела к временной потере части добычи и необходимости импорта

Sekiro: No Defeat выходит в кинотеатры Японии — и это только начало долгого пути к Crunchyroll

Россия не способна защитить себя от ударов Украины: в ISW объяснили, что стоит за угрозами Кремля накануне 9 мая

Пополнение в Белом доме: пресс-секретарь Трампа родила дочь

Пытки и изнасилование волонтёра: четырём участникам вооружённой группировки предъявлены подозрения

Мужчина сбежал из психиатрической больницы и угрожал прыгнуть с крыши: подробности инцидента в Виннице. ВИДЕО

Главное

Россия намеренно направляет украинские дроны на страны Балтии, — Сибига
Политика

Россия намеренно направляет украинские дроны на страны Балтии, — Сибига

11.05.2026

Украинские дроны оказываются в Латвии и Финляндии не из-за сбоев Российская РЭБ намеренно отводит украинские дроны на...

KSE уже собрала $40 млн на новый кампус

KSE уже собрала $40 млн на новый кампус

07.05.2026
Weekly: зростання біткоїна, «суперцикл» мемкоїнів попереду, нова хвиля криптозломів та тривожний сигнал від МВФ 

Weekly: зростання біткоїна, «суперцикл» мемкоїнів попереду, нова хвиля криптозломів та тривожний сигнал від МВФ 

10.05.2026
Россияне нанесли удар с помощью дрона по порту Одессы — повреждено иностранное судно

Россияне нанесли удар с помощью дрона по порту Одессы — повреждено иностранное судно

05.05.2026
Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, — Генштаб

Россия не соблюдает перемирие на фронте, за сутки произошло почти 150 боев, — Генштаб

11.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved