Финансовое обозрение
Пятница, 27 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

До 18% выше производительность в играх: как работает iBOT от Intel

27.03.2026
Housemarque показали 30 минут Saros: выглядит как Returnal, который наконец-то прощает ошибки

Housemarque показали 30 минут Saros: выглядит как Returnal, который наконец-то прощает ошибки

27.03.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

До 18% выше производительность в играх: как работает iBOT от Intel

27.03.2026

Журналисты Tom’s Hardware узнали, как работает новый инструмент на процессорах Intel Core Ultra 200S Plus Binary Optimization Tool (iBOT).

Read moreDetails
Housemarque показали 30 минут Saros: выглядит как Returnal, который наконец-то прощает ошибки

Housemarque показали 30 минут Saros: выглядит как Returnal, который наконец-то прощает ошибки

27.03.2026

S.T.A.L.K.E.R. 2 получит первое большое DLC «Цена надежды» летом 2026 года

26.03.2026
Полчаса до Xbox Partner Preview: что ждать и где смотреть

Полчаса до Xbox Partner Preview: что ждать и где смотреть

26.03.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Криптоінвестор запропонував нагороду до $8 млн за повернення вкрадених на $42 млн активів

Криптоінвестор запропонував нагороду до $8 млн за повернення вкрадених на $42 млн активів

27.03.2026
«Я не гривня и не «Мисс Украина», чтобы всем нравиться», – СЕО Укрпошты Игорь Смелянский

«Я не гривня и не «Мисс Украина», чтобы всем нравиться», – СЕО Укрпошты Игорь Смелянский

27.03.2026
Последствия обстрелов Сумской области: один погибший, двое раненых

Последствия обстрелов Сумской области: один погибший, двое раненых

27.03.2026
РФ меняет цели для ударов: Зеленский назвал оружие, которое остановит новый этап атак

РФ меняет цели для ударов: Зеленский назвал оружие, которое остановит новый этап атак

27.03.2026
Площади под соей в Украине в 2026г. могут сократиться на 30% из-за экспортных пошлин — мнение

Площади под соей в Украине в 2026г. могут сократиться на 30% из-за экспортных пошлин — мнение

27.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Експерти обговорили стан крипторинку та майбутнє Web3 на Incrypted Stage в межах NBX

Сломанные схемы «черного зерна» в Украине увеличили поступления в госбюджет от агроотрасли в 2025г. на 22% — Гетманцев

Получили преимущество в первые 24 часа: в ЦАХАЛ рассказали о достижениях в войне с Ираном

OnePlus 15T за $625 предлагает батарею 7500 мА-ч и 50 Мп перископ с 7х зумом

Туман и пасмурная погода помогли эвакуировать жителей Дружковки. ВИДЕО

В марте Украина отбирает из ПХГ 5 млн куб. м газа в сутки при запасах в 9,5 млрд куб. м – экс-министр энергетики

Главное

Эстония присоединяется к созданию спецтрибунала по преступлениям РФ
Политика

Эстония присоединяется к созданию спецтрибунала по преступлениям РФ

24.03.2026

Трибунал должен привлечь руководство РФ к ответственности за войну Эстония 23 марта официально присоединилась к Расширенному частичному...

Реального движения нет: Зеленскому доложили о результатах переговоров в США

Реального движения нет: Зеленскому доложили о результатах переговоров в США

24.03.2026
Схема на миллионы: в Херсонской области вырубили более 2 тысяч деревьев

Схема на миллионы: в Херсонской области вырубили более 2 тысяч деревьев

24.03.2026
Минэнерго и Нафтогаз в США договорились о сотрудничестве с американскими компаниями

Минэнерго и Нафтогаз в США договорились о сотрудничестве с американскими компаниями

26.03.2026
Конец консульскому аду: МИД упростил выдачу паспортов для миллионов украинцев за рубежом

Конец консульскому аду: МИД упростил выдачу паспортов для миллионов украинцев за рубежом

22.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved