• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
У березні ППО України знищила 89,9% ракет і дронів – Міноборони

У березні ППО України знищила 89,9% ракет і дронів – Міноборони

01.04.2026
На терміналі "Нової пошти" пожежа охопила 3,6 тис. кв. м – у ДСНС показали наслідки атаки рф на Луцьк

На терміналі "Нової пошти" пожежа охопила 3,6 тис. кв. м – у ДСНС показали наслідки атаки рф на Луцьк

01.04.2026
Зеленський отримав доповідь Сирського про зрив планів рф на фронті – росія лише нарощує свої втрати і не зриває наші операції

Зеленський отримав доповідь Сирського про зрив планів рф на фронті – росія лише нарощує свої втрати і не зриває наші операції

01.04.2026
Атака дрона рф на Черкащину 1 квітня – загинуло 4 людей

Атака дрона рф на Черкащину 1 квітня – загинуло 4 людей

01.04.2026
Ворог атакував цивільне підприємство на Сумщині, є поранені

Ворог атакував цивільне підприємство на Сумщині, є поранені

01.04.2026
“Терминатор” становится реальностью: чем грозит вступление Китая в войну дронов

“Терминатор” становится реальностью: чем грозит вступление Китая в войну дронов

01.04.2026
"Резерв+" відновив роботу після збою – Міноборони

"Резерв+" відновив роботу після збою – Міноборони

01.04.2026
Днепропетровская область: российские удары дронами по гражданским — 17 раненых, среди них ребенок. ФОТО

Днепропетровская область: российские удары дронами по гражданским — 17 раненых, среди них ребенок. ФОТО

01.04.2026
"Сьогодні доволі насичений дипломатичний день": Зеленський назвав масовану атаку рф російською відповіддю на дипломатію

"Сьогодні доволі насичений дипломатичний день": Зеленський назвав масовану атаку рф російською відповіддю на дипломатію

01.04.2026
Атака рф дронами на Україну триває – влада повідомляє про загрозу для заходу та роботу ППО

Атака рф дронами на Україну триває – влада повідомляє про загрозу для заходу та роботу ППО

01.04.2026
У рф підтвердили падіння Ан-26 в окупованому Криму

У рф підтвердили падіння Ан-26 в окупованому Криму

01.04.2026
Розробка блокування доступу військових до азартних ігор триває – Міноборони розповіло, як це працюватиме

Розробка блокування доступу військових до азартних ігор триває – Міноборони розповіло, як це працюватиме

01.04.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 1 Квітня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP – это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

В Беларуси заявили о координации протестов специально обученными лицами

Next Post

Палестина о признании Израиля со стороны ОАЭ: это предательство по отношению к исламским святыням Иерусалима

Свіжі новини

"Резерв+" відновив роботу після збою – Міноборони
Технології

"Резерв+" відновив роботу після збою – Міноборони

01.04.2026
0

Роботу застосунку "Резерв+" після технічного збою відновлено, повідомили у Міноборони у середу, пише УНН.Відновлено стабільну роботу "Резерв+". Оновлення доступне для...

Read more
У "Резерв+" стався технічний збій – Міноборони назвало терміни відновлення роботи

У "Резерв+" стався технічний збій – Міноборони назвало терміни відновлення роботи

01.04.2026
Tesla офіційно прощається з Model S та Model X

Tesla офіційно прощається з Model S та Model X

01.04.2026
Іран погрожує ударами по офісах Microsoft Google та Nvidia на Близькому Сході – ЗМІ

Іран погрожує ударами по офісах Microsoft Google та Nvidia на Близькому Сході – ЗМІ

31.03.2026
рф вводить нові фінансові та технічні обмеження для блокування VPN – ЦПД

рф вводить нові фінансові та технічні обмеження для блокування VPN – ЦПД

31.03.2026
Next Post
Палестина о признании Израиля со стороны ОАЭ: это предательство по отношению к исламским святыням Иерусалима

Палестина о признании Израиля со стороны ОАЭ: это предательство по отношению к исламским святыням Иерусалима

Онлайн новини

Пятый год в никуда: верный Z-пес режима заговорил, что придется подписывать позорный для РФ мир
Україна

Пятый год в никуда: верный Z-пес режима заговорил, что придется подписывать позорный для РФ мир

28.03.2026
0

Вечер 27 марта стал моментом истины для одного из ключевых рупоров Кремля — военкора Григория Кубатьяна из «Комсомольской правды». В...

Read more
Ворожий дрон атакував Миколаївську громаду на Сумщині: є загиблий та поранений

Ворожий дрон атакував Миколаївську громаду на Сумщині: є загиблий та поранений

26.03.2026
Для цифрових виборів треба оновити і захистити реєстр виборців і створити команди для кіберзахисту – Держспецзв'язку

Для цифрових виборів треба оновити і захистити реєстр виборців і створити команди для кіберзахисту – Держспецзв'язку

27.03.2026
Головнокомандувач ЗСУ назвав головну військову мету України на 2026 рік

Головнокомандувач ЗСУ назвав головну військову мету України на 2026 рік

31.03.2026
У Силах оборони відкрили понад 2000 вакансій для IT-фахівців

У Силах оборони відкрили понад 2000 вакансій для IT-фахівців

26.03.2026
Культурный дефицит: Украина проигрывает войну сюжетов и образов

Культурный дефицит: Украина проигрывает войну сюжетов и образов

28.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн