• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
8
SHARES
781
VIEWS
Share on FacebookShare on Twitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

Это интересно

Лунные гонки 2.0. Почему страны снова хотят высадиться на спутнике Земли

Лунные гонки 2.0. Почему страны снова хотят высадиться на спутнике Земли

13.07.2025
Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году

Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году

12.07.2025

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Читайте так-же

Лунные гонки 2.0. Почему страны снова хотят высадиться на спутнике Земли
Технологии

Лунные гонки 2.0. Почему страны снова хотят высадиться на спутнике Земли

by admin
13.07.2025
0

Через полвека после того, как Нил Армстронг сделал свой маленький шаг, ведущие космические державы снова разрабатывают лунные программы. По подсчетам Европейского космического агентства, до 2030 года запланировано 100 миссий, включая высадку астронавтов...

Read moreDetails
Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году

Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году

12.07.2025
Porsche представила Taycan и Cayenne Black Edition с запасом хода до 668 км

Porsche представила Taycan и Cayenne Black Edition с запасом хода до 668 км

11.07.2025
Брюссель потратит 2,3 млрд евро на боеприпасы и спишет вертолеты NH90

Брюссель потратит 2,3 млрд евро на боеприпасы и спишет вертолеты NH90

11.07.2025
Huawei Pura 80 Series с флагманскими камерами и поддержкой 8K видео дебютировал в Европе

Huawei Pura 80 Series с флагманскими камерами и поддержкой 8K видео дебютировал в Европе

11.07.2025
Sony анонсировала лимитированную серию PS5 и аксессуаров, посвященную Ghost of Yotei

Sony анонсировала лимитированную серию PS5 и аксессуаров, посвященную Ghost of Yotei

11.07.2025
Все цвета iPhone 17 и iPhone 17 Air стали известны до релиза

Все цвета iPhone 17 и iPhone 17 Air стали известны до релиза

11.07.2025
Next Post
«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

Популярное

Гороскоп на 14 июля 2025 года для всех знаков зодиака

Гороскоп на 14 июля 2025 года для всех знаков зодиака

14.07.2025
Каленая и Фросина: имена, несущие счастливую судьбу. Как называли детей 100 лет назад?

Каленая и Фросина: имена, несущие счастливую судьбу. Как называли детей 100 лет назад?

14.07.2025
Ваши помидоры не вянут? Вот почему они сбрасывают бутоны и что делать

Ваши помидоры не вянут? Вот почему они сбрасывают бутоны и что делать

13.07.2025
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.