• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
8
SHARES
781
VIEWS
Share on FacebookShare on Twitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

Это интересно

Замена стеклопакетов в Киеве от Spez — комфорт, тепло и тишина в вашем доме

Замена стеклопакетов в Киеве от Spez — комфорт, тепло и тишина в вашем доме

22.10.2025
У Харкові пошкоджено офіс Kharkiv IT Cluster через російський обстріл

У Харкові пошкоджено офіс Kharkiv IT Cluster через російський обстріл

22.10.2025

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Читайте так-же

Замена стеклопакетов в Киеве от Spez — комфорт, тепло и тишина в вашем доме
Технологии

Замена стеклопакетов в Киеве от Spez — комфорт, тепло и тишина в вашем доме

by admin
22.10.2025
0

Окна — это не просто «глаза» дома. От них зависит, насколько уютно, тепло и тихо чувствуют себя его обитатели. Но со временем даже самые качественные стеклопакеты теряют свои свойства: начинают запотевать, пропускать...

Read moreDetails
У Харкові пошкоджено офіс Kharkiv IT Cluster через російський обстріл

У Харкові пошкоджено офіс Kharkiv IT Cluster через російський обстріл

22.10.2025
Руководителей Meta, Instagram и Snapchat вызвали в суд из-за зависимости от соцсетей

Руководителей Meta, Instagram и Snapchat вызвали в суд из-за зависимости от соцсетей

22.10.2025
Samsung анонсировала разработку умных очков с ИИ в партнерстве с Google

Samsung анонсировала разработку умных очков с ИИ в партнерстве с Google

22.10.2025
OpenAI представила браузер ChatGPT Atlas со встроенным ИИ-помощником

OpenAI представила браузер ChatGPT Atlas со встроенным ИИ-помощником

22.10.2025
Пользователи iPhone смогут уменьшить прозрачность Liquid Glass

Пользователи iPhone смогут уменьшить прозрачность Liquid Glass

22.10.2025
Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

Google позволит участникам Pixel Superfans протестировать новый смартфон до релиза

22.10.2025
Next Post
«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

Популярное

Замена стеклопакетов в Киеве от Spez — комфорт, тепло и тишина в вашем доме

Замена стеклопакетов в Киеве от Spez — комфорт, тепло и тишина в вашем доме

22.10.2025
У Харкові пошкоджено офіс Kharkiv IT Cluster через російський обстріл

У Харкові пошкоджено офіс Kharkiv IT Cluster через російський обстріл

22.10.2025
Фединчик впервые публично прокомментировал развод с Денисенко

Фединчик впервые публично прокомментировал развод с Денисенко

22.10.2025
Кошачий Диснейленд: в Шанхае создали остров пушистого счастья

Кошачий Диснейленд: в Шанхае создали остров пушистого счастья

22.10.2025
Руководителей Meta, Instagram и Snapchat вызвали в суд из-за зависимости от соцсетей

Руководителей Meta, Instagram и Snapchat вызвали в суд из-за зависимости от соцсетей

22.10.2025

ТОП новости

  • Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    10 shares
    Share 4 Tweet 3
  • Как выбрать женские духи для особых случаев: советы по выбору аромата для свадьбы, вечеринки и повседневного использования

    12 shares
    Share 5 Tweet 3
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    34 shares
    Share 14 Tweet 9
  • Блестящий выход: 40 пар обуви для вечеринки

    11 shares
    Share 4 Tweet 3
  • Иван Дорн взбудоражил Сеть обнаженным фото

    8 shares
    Share 3 Tweet 2
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.