Финансовое обозрение
Воскресенье, 10 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026
Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

10.05.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту
Технологии

Все как в Windows: новая дыра в Linux открывает root-доступ почти без шансов на защиту

10.05.2026

Исследователи по кибербезопасности сообщили о новой критической уязвимости Linux под названием DirtyFrag, которая позволяет локальное повышение привилегий до root. Проблема...

Read moreDetails
Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

Baldur’s Gate 3: Larian снова накормила консольных игроков — 19 новых модов и три подкласса

10.05.2026
Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

10.05.2026
Как «Затерянные» и «Извне», но с юмором: новый сериал Apple TV «Бухта вдов» получил почти идеальные 97% свежести

Как «Затерянные» и «Извне», но с юмором: новый сериал Apple TV «Бухта вдов» получил почти идеальные 97% свежести

09.05.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Нож у горла ребенка:  уклонист убегал от ТЦК и взял в заложники девочку

Нож у горла ребенка: уклонист убегал от ТЦК и взял в заложники девочку

10.05.2026
Германия после спора с Трампом хочет приобрести у США ракеты Tomahawk, — FT

Германия после спора с Трампом хочет приобрести у США ракеты Tomahawk, — FT

10.05.2026
LayerZero визнала критичну помилку після злому KelpDAO. Aave відзвітувала про успіхи у відновленні rsETH

LayerZero визнала критичну помилку після злому KelpDAO. Aave відзвітувала про успіхи у відновленні rsETH

10.05.2026
Ракетоносцы и санкционка: Каспий превращается в главную военную артерию Кремля

Ракетоносцы и санкционка: Каспий превращается в главную военную артерию Кремля

10.05.2026
Катар возобновил экспорт СПГ через Ормузский пролив, — Bloomberg

Катар возобновил экспорт СПГ через Ормузский пролив, — Bloomberg

10.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Влада США уклала угоду про впровадження ШІ з вісьмома компаніями

KSE уже собрала $40 млн на новый кампус

Xiaomi бросает вызов Apple A20: Xiaomi 18 Ultra получит секретный процессор Xring O3

BioShock 4 и кризисный менеджмент: глава Take-Two признал провалы, но впервые заговорил с оптимизмом

В Днепре мужчина открыл огонь по работникам ТЦК, двое из них ранены

Программа «Власна справа» будет работать по новой модели с 1 сентября – Свириденко

Главное

Инфляция в Украине ускорилась до самого высокого уровня с ноября
Финансы

Инфляция в Украине ускорилась до самого высокого уровня с ноября

08.05.2026

В апреле больше всего подорожали топливо и проезд в транспорте

Заработала на кризисе союзника: как война в Иране помогла РФ впервые за год «подлатать» бюджет

Заработала на кризисе союзника: как война в Иране помогла РФ впервые за год «подлатать» бюджет

06.05.2026
В Украине запускают конфискацию активов экс-премьера Азарова

В Украине запускают конфискацию активов экс-премьера Азарова

07.05.2026
Дроны из РФ упали на территории Латвии, один из них попал в нефтяной резервуар (видео)

Дроны из РФ упали на территории Латвии, один из них попал в нефтяной резервуар (видео)

08.05.2026
Жителю Черкасской области сообщили о подозрении за попытку подкупа сотрудников полиции

Жителю Черкасской области сообщили о подозрении за попытку подкупа сотрудников полиции

07.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved