Финансовое обозрение
Пятница, 15 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Другие новости

Готовьтесь к утечкам: хакеры украли у Foxconn 8 ТБ проектной документации Apple, NVIDIA, Intel и других техгигантов

14.05.2026
Минитракторы 4х4 – почему формула полного привода так эффективна?

Минитракторы 4х4 – почему формула полного привода так эффективна?

14.05.2026

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

Готовьтесь к утечкам: хакеры украли у Foxconn 8 ТБ проектной документации Apple, NVIDIA, Intel и других техгигантов

14.05.2026

Foxconn подтвердила атаки с помощью программ-вымогателей на собственные предприятия в Северной Америке. Хакерская группировка Nitrogen заявила о краже 8 ТБ...

Read moreDetails
Минитракторы 4х4 – почему формула полного привода так эффективна?

Минитракторы 4х4 – почему формула полного привода так эффективна?

14.05.2026
Indiana Jones and the Great Circle вышла на Switch 2: порт оказался лучше, чем ожидали

Indiana Jones and the Great Circle вышла на Switch 2: порт оказался лучше, чем ожидали

14.05.2026
Асоциальная сеть: новое Instagram-приложение будет стирать фото сразу после просмотра

Асоциальная сеть: новое Instagram-приложение будет стирать фото сразу после просмотра

14.05.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

Другие новости

Под прицелом FPV: оккупанты атаковали гуманитарную миссию ООН с европейскими топ-чиновниками. ВИДЕО

Под прицелом FPV: оккупанты атаковали гуманитарную миссию ООН с европейскими топ-чиновниками. ВИДЕО

14.05.2026
Украинцам за рубежом упростили оформление важного документа детям

Украинцам за рубежом упростили оформление важного документа детям

14.05.2026
Місія МВФ найближчими тижнями вирушить до України. В центрі уваги — ПДВ на недорогі закордонні посилки та ФОП

Місія МВФ найближчими тижнями вирушить до України. В центрі уваги — ПДВ на недорогі закордонні посилки та ФОП

14.05.2026

Свириденко: Отныне е-Карту налогоплательщика можно оформить в «Дия» для себя и для ребенка

14.05.2026
Крупные торговые сети заставят бесплатно отдавать продукты

Крупные торговые сети заставят бесплатно отдавать продукты

14.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

IQ, карьера, доходы — все от ДНК: ученые подтвердили худшие ожидания

Ракетоносцы и санкционка: Каспий превращается в главную военную артерию Кремля

Госфинмониторинг начинает анализ крупных наличных операций

ГБР: Депутат в Хмельницкой области не указал в декларации имущества на 13,7 млн грн – фото

Fast & Furious на Peacock: Вин Дизель объявил сразу четыре сериала — NBCUniversal не согласилась

Нефть продолжает дорожать, Brent торгуется у $104,9 за баррель

Главное

КНДР заработала до $14 млрд за помощь России в войне против Украины: новая оценка
Финансы

КНДР заработала до $14 млрд за помощь России в войне против Украины: новая оценка

11.05.2026

Благодаря поставкам оружия и отправке военных на помощь России в войне против Украины Северная Корея за три...

Андорра и Монако помогут судить РФ за агрессию, — Сибига

Андорра и Монако помогут судить РФ за агрессию, — Сибига

12.05.2026
Patch Tuesday май 2026 года: Microsoft закрыла кучу уязвимостей, но Office нуждается в срочном обновлении

Patch Tuesday май 2026 года: Microsoft закрыла кучу уязвимостей, но Office нуждается в срочном обновлении

12.05.2026
Фонд гарантирования завершил ликвидацию банка Конкорд

Фонд гарантирования завершил ликвидацию банка Конкорд

08.05.2026
Украина изготовит 25 тысяч боевых роботов для замены людей в «зоне смерти»

Украина изготовит 25 тысяч боевых роботов для замены людей в «зоне смерти»

08.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved