Финансовое обозрение
Воскресенье, 27 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share12Tweet7ShareShare

Читайте также

«Армія роботів» Федорова: як це працюватиме і коли очікують на перші результати
Технологии

«Армія роботів» Федорова: як це працюватиме і коли очікують на перші результати

26.09.2026

Колишній міністр оборони Михайло Федоров запускає проєкт "Армія роботів", мета якого – замінити роботами-гуманоїдами людей у виконанні найнебезпечніших завдань на...

Read moreDetails
Інтернет-блекаут – не варіант. Як захистити дані і зв’язок на випадок, якщо РФ зруйнує дата-центри

Інтернет-блекаут – не варіант. Як захистити дані і зв’язок на випадок, якщо РФ зруйнує дата-центри

26.09.2026
Вийшов перший трейлер майже чотиригодинного фільму про Ілона Маска – відео

Вийшов перший трейлер майже чотиригодинного фільму про Ілона Маска – відео

26.09.2026
Amazfit представила смартгодинник, який може працювати до 51 дня без підзарядки

Amazfit представила смартгодинник, який може працювати до 51 дня без підзарядки

26.09.2026
Next Post

Двое украинских военных подорвались на взрывчатке в Донецкой области

Присоединяйся к нам!

    Другие новости

    Жесткий «Аудит» для оккупантов: элита украинской морской пехоты проводит операцию параллельно «Вивальди». ВИДЕО

    Жесткий «Аудит» для оккупантов: элита украинской морской пехоты проводит операцию параллельно «Вивальди». ВИДЕО

    27.09.2026
    Работы с гранатометами пошли на штурм: Третий корпус во время «Вивальди» задействовал новую тактику

    Работы с гранатометами пошли на штурм: Третий корпус во время «Вивальди» задействовал новую тактику

    27.09.2026
    Корецкий: мы пока не нашли покрытия $27 млрд расходов

    Корецкий: мы пока не нашли покрытия $27 млрд расходов

    27.09.2026
    "Чи є реальна робота на бюджет держави" — Зеленський доручив Корецькому перевірити Податкову службу

    "Чи є реальна робота на бюджет держави" — Зеленський доручив Корецькому перевірити Податкову службу

    27.09.2026
    «Иран сдастся, а цены на нефть обрушатся», — Трамп сделал громкое заявление о скором завершении войны

    «Иран сдастся, а цены на нефть обрушатся», — Трамп сделал громкое заявление о скором завершении войны

    27.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    «Звериный и больной удар»: россияне убили 14-летнего мальчика, ударив дроном по киевской многоэтажке. ФОТО

    «Жизнь человека дороже дерева»: вопрос теплотрассы на Теремках разделил Киев. ВИДЕО

    Motorola представить новий смартфон 22 вересня: можливо, це Signature 27

    Джуніорів в українському ІТ стало вдвічі менше, ніж у 2022 році – дані DOU

    Повестку не получали, а нарушение в «Резерв+» появилось: как доказать свою правоту

    Amazfit представила смартгодинник, який може працювати до 51 дня без підзарядки

    Главное

    РФ ударила баллистикой по заводу «Интерпайп» в Днепре, есть погибшие
    Политика

    РФ ударила баллистикой по заводу «Интерпайп» в Днепре, есть погибшие

    22.09.2026

    Производство пришлось остановить В ночь на 22 сентября российская ракета попала в промышленное предприятие в Днепре. Среди...

    ГП «ГЭЦ МОЗ» объявило тендер на страхование транспортных средств от военных рисков

    23.09.2026

    У Франції сім’ю утримували в заручниках заради €40 000 у криптовалюті

    21.09.2026
    Курс валют на 22 вересня: долар і євро дорожчають

    Курс валют на 22 вересня: долар і євро дорожчають

    23.09.2026
    В Офисе генпрокурора проводят расследование из-за выезда Кравченко за границу

    В Офисе генпрокурора проводят расследование из-за выезда Кравченко за границу

    25.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved