Финансовое обозрение
Воскресенье, 3 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

03.05.2026
В Украине арестовали все бренды HBO из-за сериала «Чернобыль»: любой может их купить

В Украине арестовали все бренды HBO из-за сериала «Чернобыль»: любой может их купить

03.05.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр
Технологии

Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

03.05.2026

Теперь британская компания делает ставку на дата-центры, построенные на основе тысяч соединенных между собой умных фонарей, и заключила официальное соглашение...

Read moreDetails
В Украине арестовали все бренды HBO из-за сериала «Чернобыль»: любой может их купить

В Украине арестовали все бренды HBO из-за сериала «Чернобыль»: любой может их купить

03.05.2026
Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

03.05.2026
Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

03.05.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Воскрешение диверсанта: «погибший» генерал РФ Аверьянов всплыл в Африке. ФОТО

Воскрешение диверсанта: «погибший» генерал РФ Аверьянов всплыл в Африке. ФОТО

03.05.2026
Рубио едет в Рим на фоне напряжения между США и Италией

Рубио едет в Рим на фоне напряжения между США и Италией

03.05.2026

Зростання використання стейблкоїнів не гарантує збільшення їх капіталізації — JPMorgan

03.05.2026
Российские штурмовики неделями ползут по трубам из Суджи в украинский тыл. ВИДЕО

Российские штурмовики неделями ползут по трубам из Суджи в украинский тыл. ВИДЕО

03.05.2026
Из Беларуси в Украину залетел воздушный шар для помощи дронам РФ, — ГПСУ

Из Беларуси в Украину залетел воздушный шар для помощи дронам РФ, — ГПСУ

03.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Посевная-2026: Темпы сева яровых зерновых за неделю ускорились почти в 1,8 раза, отставание от прошлого года сократилось до 15%

Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

Зеленский назвал «самый горячий запрос» военных на фронте

Зеленский ввел в действие санкции против 23 судов «теневого флота» РФ и анонсировал еще один пакет

Трамп и Чарльз III встретятся без камер из-за опасений повтора «сценария с Зеленским», — СМИ

Украина и Норвегия подписали соглашение о совместном производстве дронов

Главное

«Укрзализныця» получит 100 новых вагонов отечественного производства – Свириденко
Экономика

«Укрзализныця» получит 100 новых вагонов отечественного производства – Свириденко

27.04.2026

Фото: https://t.me/svyrydenkoy/ Правительство продолжает работу над системным обновлением подвижного состава "Укрзализныци", сообщила премьер-министр Украины Юлия Свириденко. "В...

Защита от кредиторов: военнослужащим запретили отбирать единственное жилье за долги

Защита от кредиторов: военнослужащим запретили отбирать единственное жилье за долги

27.04.2026
Украина заметила специфическую активность на участках границы с Беларусью, — Зеленский

Украина заметила специфическую активность на участках границы с Беларусью, — Зеленский

02.05.2026
Владелец Цитруса: «Серые» iPhone сравнялись в цене с официально завезенными

Владелец Цитруса: «Серые» iPhone сравнялись в цене с официально завезенными

30.04.2026
Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

03.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved