• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
8
SHARES
782
VIEWS
Share on FacebookShare on Twitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Читайте так-же

Gemini научился создавать файлы: теперь можно сразу экспортировать в Word и Excel
Технологии

Gemini научился создавать файлы: теперь можно сразу экспортировать в Word и Excel

01.05.2026
0
782

Google обновила свой ИИ-помощник Gemini – теперь он может создавать файлы непосредственно из строки запроса. Пользователю достаточно описать задачу, после чего результат можно сразу экспортировать в нужном формате без копирования и дополнительного...

Read moreDetails

Чорновик (2026-04-28 11:54:01 ) – Ткаченко Єлизавета

01.05.2026
781
Motorola анонсировала складные смартфоны Razr 70: характеристики базовой, Plus и Ultra версий

Motorola анонсировала складные смартфоны Razr 70: характеристики базовой, Plus и Ultra версий

01.05.2026
784
Apple отказалась от выпуска iPad Ultra за $3900

Apple отказалась от выпуска iPad Ultra за $3900

01.05.2026
780
Dreame показала авто с ракетными ускорителями: разгон до 100 км/ч за 0,9 с

Dreame показала авто с ракетными ускорителями: разгон до 100 км/ч за 0,9 с

01.05.2026
780
В Украине начали прием заявок на гранты для разработки компонентов беспилотников

В Украине начали прием заявок на гранты для разработки компонентов беспилотников

01.05.2026
781
Читать нельзя скачать. Как Yakaboo, «Абук» и КСД защищают электронные книги от пиратов

Читать нельзя скачать. Как Yakaboo, «Абук» и КСД защищают электронные книги от пиратов

30.04.2026
781
Next Post
«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

Популярное

Шампунь натуральный: новая ступень в уходе за волосами и кожей головы

Шампунь натуральный: новая ступень в уходе за волосами и кожей головы

07.05.2026
Що таке епілятори та чому вони стали такими популярними

Що таке епілятори та чому вони стали такими популярними

03.05.2026
Принц Уильям и Кейт Миддлтон показали, как подросла 11-летняя принцесса Шарлотта (ФОТО, ВИДЕО)

Принц Уильям и Кейт Миддлтон показали, как подросла 11-летняя принцесса Шарлотта (ФОТО, ВИДЕО)

03.05.2026
Больше никаких ошибок: Андре Тан показал, как подобрать идеальные цвета под свой типаж (фото)

Больше никаких ошибок: Андре Тан показал, как подобрать идеальные цвета под свой типаж (фото)

03.05.2026
Из-за этой ошибки котлеты распадаются прямо на сковороде: никогда так не поступайте

Из-за этой ошибки котлеты распадаются прямо на сковороде: никогда так не поступайте

03.05.2026

ТОП новости

  • Ким Кардашьян показала себя с брекетами в 8 классе

    «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    50 shares
    Share 20 Tweet 12
  • Тюльпаны по лучшей цене с доставкой на дом

    9 shares
    Share 4 Tweet 2
  • Как выбрать для себя фитнес-клуб?

    14 shares
    Share 6 Tweet 4
  • Инкрустация стразами

    10 shares
    Share 4 Tweet 3
  • Скандал после интервью о разводе: первая жена Фединчика и Ксения Мишина жестко раскритиковали Денисенко

    11 shares
    Share 4 Tweet 3
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.