Финансовое обозрение
Среда, 30 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7ShareShare

Читайте также

AirPods 5 стали найремонтопридатнішими навушниками Apple за всю історію
Технологии

AirPods 5 стали найремонтопридатнішими навушниками Apple за всю історію

30.09.2026

Apple змінила конструкцію AirPods 5 так, що навушники стали трохи простішими для ремонту. Це з’ясували фахівці iFixit після розбору нової...

Read moreDetails
Dyson пояснила, чому її зубна щітка за $500 з ШІ почала ламатися

Dyson пояснила, чому її зубна щітка за $500 з ШІ почала ламатися

30.09.2026
Українські інженери за кордоном повертаються до defense tech: що їх мотивує

Українські інженери за кордоном повертаються до defense tech: що їх мотивує

30.09.2026
Майбутні айтівці визначилися: які університети стали найпопулярнішими у 2026 році

Майбутні айтівці визначилися: які університети стали найпопулярнішими у 2026 році

30.09.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

    Другие новости

    OpenAI представила Dots: розбираємо ШІ-агентів, які можуть працювати за вас, поки ви спите

    30.09.2026
    Экстренное решение: Укрзализныця отменяет поезда Киев – Сумы

    Экстренное решение: Укрзализныця отменяет поезда Киев – Сумы

    30.09.2026
    MONATIK в жюри, а его хиты — на сцене: каким будет третий прайм «Фабрики зірок»

    MONATIK в жюри, а его хиты — на сцене: каким будет третий прайм «Фабрики зірок»

    30.09.2026
    Аукцион по продаже Gulliver сорвался из-за отсутствия покупателей

    Аукцион по продаже Gulliver сорвался из-за отсутствия покупателей

    30.09.2026
    AirPods 5 стали найремонтопридатнішими навушниками Apple за всю історію

    AirPods 5 стали найремонтопридатнішими навушниками Apple за всю історію

    30.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    Европейские водители переплачивают 30 евро за дизтопливо при каждой заправке — T&E

    Зеленский рассказал, как Украина «по крохам» собирает сотни ракет у партнеров

    В России заговорили о военном положении: в Центре противодействия дезинформации объяснили, что стоит за слухами

    Наблюдательный совет «Нафтогаза» утвердил долгосрочную стратегию декарбонизации, сформированную при поддержке ЕИБ

    Рішення ЄС про 3 млрд євро для України свідчить про прогрес у проведенні реформ — Марченко

    Зеленский обсудил с президентом ЕБРР возможности привлечения инвестиций для поддержки украинского экспорта

    Главное

    Криптовалюта

    OpenAI представила Dots: розбираємо ШІ-агентів, які можуть працювати за вас, поки ви спите

    30.09.2026

    В цій статті: • Що таке OpenAI Dots • Як працюють Dots на базі GPT-6 Astra •...

    После ракетного обстрела — новая атака: РФ с раннего утра нанесла удар по Киеву, «прилетело» в двух районах, в многоэтажке возник пожар

    После ракетного обстрела — новая атака: РФ с раннего утра нанесла удар по Киеву, «прилетело» в двух районах, в многоэтажке возник пожар

    29.09.2026
    Ни ковид, ни грипп: украинцев предупредили о загадочном вирусе с коварными симптомами

    Ни ковид, ни грипп: украинцев предупредили о загадочном вирусе с коварными симптомами

    28.09.2026
    Німецька компанія Stark створила автономний катер, який може тижнями працювати в морі без екіпажу

    Німецька компанія Stark створила автономний катер, який може тижнями працювати в морі без екіпажу

    29.09.2026
    «Легкие деньги» как ловушка: Лубинец рассказал, как Россия вербует украинских детей через интернет

    «Легкие деньги» как ловушка: Лубинец рассказал, как Россия вербует украинских детей через интернет

    26.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved