Финансовое обозрение
Понедельник, 4 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

Вот и сказке конец: в Tesla признали неспособность обеспечить FSD для всех моделей

Вот и сказке конец: в Tesla признали неспособность обеспечить FSD для всех моделей

04.05.2026
Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти

Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти

04.05.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Вот и сказке конец: в Tesla признали неспособность обеспечить FSD для всех моделей
Технологии

Вот и сказке конец: в Tesla признали неспособность обеспечить FSD для всех моделей

04.05.2026

Tesla отказывается от главного обещания о полностью автономном вождении FSD. В компании Маска признали, что старые модели с аппаратным обеспечением...

Read moreDetails
Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти

Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти

04.05.2026
В сеть слили характеристики будущих Xiaomi Civi 6 и Civi 6 Pro: зум-перископ Leica 5x и мощнейший Dimensity

В сеть слили характеристики будущих Xiaomi Civi 6 и Civi 6 Pro: зум-перископ Leica 5x и мощнейший Dimensity

04.05.2026
YouTube вешает браузеры: баг в интерфейсе съедает 7 ГБ оперативной памяти и кладет процессор

YouTube вешает браузеры: баг в интерфейсе съедает 7 ГБ оперативной памяти и кладет процессор

04.05.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Криптомошенничество на подъеме. ИИ делает атаки массовыми и дешевыми. Обзор Binance Research

Криптомошенничество на подъеме. ИИ делает атаки массовыми и дешевыми. Обзор Binance Research

04.05.2026
Крупнейший перевозчик мира запускает маршрут в обход Ормузского пролива

Крупнейший перевозчик мира запускает маршрут в обход Ормузского пролива

04.05.2026
Зеленский в Ереване: как кремлевские рупоры превратили геополитический нокаут в «отсутствие амбиций»

Зеленский в Ереване: как кремлевские рупоры превратили геополитический нокаут в «отсутствие амбиций»

04.05.2026
В Днепре мужчина открыл огонь по работникам ТЦК, двое из них ранены

В Днепре мужчина открыл огонь по работникам ТЦК, двое из них ранены

04.05.2026
«Auchan Украина» рассматривает Полтаву как потенциальный регион для масштабирования – СМИ

«Auchan Украина» рассматривает Полтаву как потенциальный регион для масштабирования – СМИ

04.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Tesla, мотоциклы и миллионы: полиция провела масштабные обыски у чиновников ТЦК

Microsoft втратила ексклюзивні права на ШІ-моделі OpenAI

Playground Games раскрыли новые детали Forza Horizon 6: тоуге-дуэли, редкие авто и сюрприз для PS5

«Трусливый теннис был наказан»: россияне в ярости от победы «наглой» Костюк над Андреевой

AirPods Ultra с камерой для Siri: Apple готовит наушники выше Pro с инфракрасным зрением

Силы обороны поразили два нефтяных танкера РФ в Новороссийске, — Зеленский

Главное

Путин назвал удары по НПЗ терроризмом, но угроз нет — «люди справляются». ВИДЕО
Украина и мир

Путин назвал удары по НПЗ терроризмом, но угроз нет — «люди справляются». ВИДЕО

29.04.2026

Российский диктатор Владимир Путин впервые прокомментировал критическую ситуацию в Туапсе, где после ударов украинских дронов полыхает нефтебаза....

Кабмин решил не повышать тариф на электроэнергию: до 31 октября будет 4,32 грн за кВт-ч

Кабмин решил не повышать тариф на электроэнергию: до 31 октября будет 4,32 грн за кВт-ч

30.04.2026
Гороскоп на 3 мая: стоит уделить внимание отдыху, даже если день будет насыщенным

Гороскоп на 3 мая: стоит уделить внимание отдыху, даже если день будет насыщенным

02.05.2026
Прибыль Сечину, а гарь и нефть — людям: Туапсе выставляет счет другу Путина

Прибыль Сечину, а гарь и нефть — людям: Туапсе выставляет счет другу Путина

30.04.2026
Благотворительные фонды прикрывали торговлю гуманитарной помощью на одесском рынке

Благотворительные фонды прикрывали торговлю гуманитарной помощью на одесском рынке

04.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved