Финансовое обозрение
Среда, 2 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7ShareShare

Читайте также

Українська команда створила резерв для прямих трансляцій
Технологии

Українська команда створила резерв для прямих трансляцій

02.09.2026

Співвласник медіапродакшн-команди Obloga та кастер Maincast Олександр Самойленко представив Project Zero Two – власну систему резервування прямих трансляцій. Вона має...

Read moreDetails
Google показала спеціальний Fitbit Air до 30-річчя Pokémon

Google показала спеціальний Fitbit Air до 30-річчя Pokémon

02.09.2026
Ratel Robotics презентувала FPV-дрон K1: він може нести до 2 кг

Ratel Robotics презентувала FPV-дрон K1: він може нести до 2 кг

02.09.2026
iPhone 17 Pro Max став найпопулярнішим iPhone під час акції monoмаркет: що ще купували

iPhone 17 Pro Max став найпопулярнішим iPhone під час акції monoмаркет: що ще купували

02.09.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Стрельба на улице Шумского в Киеве: Служба безопасности предотвратила теракт против одного из лидеров РДК

Стрельба на улице Шумского в Киеве: Служба безопасности предотвратила теракт против одного из лидеров РДК

02.09.2026
Самая большая закупка пикапов для ВСУ: Минобороны отчитывается об сэкономленных миллиардах

Самая большая закупка пикапов для ВСУ: Минобороны отчитывается об сэкономленных миллиардах

02.09.2026
Рада приняла закон об усилении взаимодействия между НБУ и ФГВФЛ

Рада приняла закон об усилении взаимодействия между НБУ и ФГВФЛ

02.09.2026
Українська команда створила резерв для прямих трансляцій

Українська команда створила резерв для прямих трансляцій

02.09.2026
Более 700 млн грн убытков для государства: схемы Даниила Маландия

Более 700 млн грн убытков для государства: схемы Даниила Маландия

02.09.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Perfect Group разрабатывает комнаты безопасности, закладывает внешние ролеты в новых проектах

Путин неожиданно заявил, что Россия движется к завершению войны против Украины

Місія МВФ розпочинає переговори з Україною щодо реформ і Бюджету-2027

Українці почали брати більші мікрокредити: борг зріс на 17%

«О выборах подумаете после войны»: Зеленский требует от Рады принять законы на 30 млрд

Рада отклонила доработанный законопроект и 6 альтернативных законопроектов об отмене НДС-льготы для посылок стоимостью до EUR150

Главное

Perfect Group разрабатывает комнаты безопасности, закладывает внешние ролеты в новых проектах
Экономика

Perfect Group разрабатывает комнаты безопасности, закладывает внешние ролеты в новых проектах

01.09.2026

Для усиления безопасности будущих жителей группа компаний Perfect Group разрабатывает комнаты безопасности и закладывает внешние ролеты в...

В Кремле рассказали, обсуждали ли Путин и Си Цзиньпин войну в Украине

В Кремле рассказали, обсуждали ли Путин и Си Цзиньпин войну в Украине

01.09.2026
Сети «Запорожьеоблэнерго» с понедельника подверглись 17 атакам со стороны РФ и получили более 100 повреждений – глава компании

Сети «Запорожьеоблэнерго» с понедельника подверглись 17 атакам со стороны РФ и получили более 100 повреждений – глава компании

02.09.2026
Що обрати для більшості повсякденних завдань

Що обрати для більшості повсякденних завдань

31.08.2026
Крупнейший турецкий перевозчик Akkon полностью приостановил рейсы в Россию

Крупнейший турецкий перевозчик Akkon полностью приостановил рейсы в Россию

01.09.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved