• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
Днепропетровская область: российские удары дронами по гражданским — 17 раненых, среди них ребенок. ФОТО

Днепропетровская область: российские удары дронами по гражданским — 17 раненых, среди них ребенок. ФОТО

01.04.2026
"Сьогодні доволі насичений дипломатичний день": Зеленський назвав масовану атаку рф російською відповіддю на дипломатію

"Сьогодні доволі насичений дипломатичний день": Зеленський назвав масовану атаку рф російською відповіддю на дипломатію

01.04.2026
Атака рф дронами на Україну триває – влада повідомляє про загрозу для заходу та роботу ППО

Атака рф дронами на Україну триває – влада повідомляє про загрозу для заходу та роботу ППО

01.04.2026
У рф підтвердили падіння Ан-26 в окупованому Криму

У рф підтвердили падіння Ан-26 в окупованому Криму

01.04.2026
Розробка блокування доступу військових до азартних ігор триває – Міноборони розповіло, як це працюватиме

Розробка блокування доступу військових до азартних ігор триває – Міноборони розповіло, як це працюватиме

01.04.2026
Зірвано найбільший мотоштурм року – десантники зупинили атаку ворога на Слов’янському напрямку

Зірвано найбільший мотоштурм року – десантники зупинили атаку ворога на Слов’янському напрямку

01.04.2026
Командира підрозділу викрили на 15-мільйонній схемі з безпілотниками із проєкту "Армія дронів"

Командира підрозділу викрили на 15-мільйонній схемі з безпілотниками із проєкту "Армія дронів"

01.04.2026
Цепная реакция: как дефицит энергоносителей разрушает мировую индустрию удобрений

Цепная реакция: как дефицит энергоносителей разрушает мировую индустрию удобрений

01.04.2026
«Освобождено 9 населенных пунктов»: на Александровском направлении деоккупированы километры территории

«Освобождено 9 населенных пунктов»: на Александровском направлении деоккупированы километры территории

01.04.2026
Минулої доби на фронті сталось понад 170 боїв, ворог завдав 77 авіаударів – Генштаб

Минулої доби на фронті сталось понад 170 боїв, ворог завдав 77 авіаударів – Генштаб

01.04.2026
Атака рф на енергетику знеструмила частину Сумщину, є відключення у ще трьох областях

Атака рф на енергетику знеструмила частину Сумщину, є відключення у ще трьох областях

01.04.2026
росія вночі атакувала Київщину та Житомирщину – що відомо

росія вночі атакувала Київщину та Житомирщину – що відомо

01.04.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 1 Квітня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP – это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

В Беларуси заявили о координации протестов специально обученными лицами

Next Post

Палестина о признании Израиля со стороны ОАЭ: это предательство по отношению к исламским святыням Иерусалима

Свіжі новини

У "Резерв+" стався технічний збій – Міноборони назвало терміни відновлення роботи
Технології

У "Резерв+" стався технічний збій – Міноборони назвало терміни відновлення роботи

01.04.2026
0

У застосунку "Резерв+" стався технічний збій, стабільну роботу сподіваються повернути "протягом доби", повідомили у Міноборони у середу, пише УНН.У "Резерв+"...

Read more
Tesla офіційно прощається з Model S та Model X

Tesla офіційно прощається з Model S та Model X

01.04.2026
Іран погрожує ударами по офісах Microsoft Google та Nvidia на Близькому Сході – ЗМІ

Іран погрожує ударами по офісах Microsoft Google та Nvidia на Близькому Сході – ЗМІ

31.03.2026
рф вводить нові фінансові та технічні обмеження для блокування VPN – ЦПД

рф вводить нові фінансові та технічні обмеження для блокування VPN – ЦПД

31.03.2026
Франція перекинула ударні гелікоптери Tiger на Близький Схід для боротьби з дронами

Франція перекинула ударні гелікоптери Tiger на Близький Схід для боротьби з дронами

31.03.2026
Next Post
Палестина о признании Израиля со стороны ОАЭ: это предательство по отношению к исламским святыням Иерусалима

Палестина о признании Израиля со стороны ОАЭ: это предательство по отношению к исламским святыням Иерусалима

Онлайн новини

Це як гратися з “Лего” – глава Rheinmetall висміяв українські технології
Технології

Це як гратися з “Лего” – глава Rheinmetall висміяв українські технології

28.03.2026
0

Генеральний директор німецького концерну Rheinmetall Армін Паппергер розкритикував українських виробників дронів, заявивши, що жодного технологічного прориву Україна не досягла. Про...

Read more
В українському полоні перебувають десятки громадян африканських держав із 15 країн континенту – Коордштаб

В українському полоні перебувають десятки громадян африканських держав із 15 країн континенту – Коордштаб

25.03.2026
Нічний удар ракетою по багатоповерхівці у Харкові: є поранені

Нічний удар ракетою по багатоповерхівці у Харкові: є поранені

27.03.2026
Virgin Galactic відкрила бронювання космічних польотів по $750 тис і запустила повернення до туристичних рейсів

Virgin Galactic відкрила бронювання космічних польотів по $750 тис і запустила повернення до туристичних рейсів

31.03.2026
Пов'язані з Іраном хакери зламали пошту директора ФБР

Пов'язані з Іраном хакери зламали пошту директора ФБР

29.03.2026
"Ворог був дезорієнтований": у ДШВ розповіли про ситуацію на Олександрівському напрямку, де звільнили 9 населених пунктів

"Ворог був дезорієнтований": у ДШВ розповіли про ситуацію на Олександрівському напрямку, де звільнили 9 населених пунктів

30.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн