Разработчики Chrome исправили серьезную уязвимость, связанную с заголовками CSP - «Новости»
Яндекс добавил новый статус «Надежный бизнес» для интернет-магазинов и сайтов услуг - «Новости мира Интернет»
Яндекс добавил новый статус «Надежный бизнес» для интернет-магазинов и сайтов услуг - «Новости мира Интернет»
КОМРЕДА: 37% специалистов развивают MAX как самостоятельный канал связи - «Новости мира Интернет»
КОМРЕДА: 37% специалистов развивают MAX как самостоятельный канал связи - «Новости мира Интернет»
Исследование E-Promo Group: медиаинфляция в электронной коммерции за 2 квартал 2026 - «Новости мира Интернет»
Исследование E-Promo Group: медиаинфляция в электронной коммерции за 2 квартал 2026 - «Новости мира Интернет»
С 1 октября алгоритмы маркетплейсов станут прозрачнее для продавцов - «Новости мира Интернет»
С 1 октября алгоритмы маркетплейсов станут прозрачнее для продавцов - «Новости мира Интернет»
Новые правила публикации статей и начисления таймкармы в Комьюнити - «Новости мира Интернет»
Новые правила публикации статей и начисления таймкармы в Комьюнити - «Новости мира Интернет»
Команда Kandinsky научила нейросети «понимать» течение времени при генерации видео - «Новости мира Интернет»
Команда Kandinsky научила нейросети «понимать» течение времени при генерации видео - «Новости мира Интернет»
Маркетплейсам могут запретить устанавливать разные комиссии для российских и зарубежных продавцов - «Новости мира Интернет»
Маркетплейсам могут запретить устанавливать разные комиссии для российских и зарубежных продавцов - «Новости мира Интернет»
«Вернуться будет очень сложно»: CD Projekt Red объяснила, зачем выпускает ремастер The Witcher 3: Wild Hunt - «Новости сети»
«Вернуться будет очень сложно»: CD Projekt Red объяснила, зачем выпускает ремастер The Witcher 3: Wild Hunt - «Новости сети»
Micron создала планку DDR5 объёмом полтерабайта - «Новости сети»
Micron создала планку DDR5 объёмом полтерабайта - «Новости сети»
Agility Robotics представила робота Digit 5 — он замирает или приседает при виде человека, но так и задумано - «Новости сети»
Agility Robotics представила робота Digit 5 — он замирает или приседает при виде человека, но так и задумано - «Новости сети»
Новости мира Интернет » Новости » Разработчики Chrome исправили серьезную уязвимость, связанную с заголовками CSP - «Новости»

В официальном блоге Chrome появилась информация об устранении серьезной уязвимости, связанной с некорректной обработкой заголовков CSP (Content Security Policy, «политика защиты контента»). Стандарт CSP, в сущности, позволяет защитить от атак с внедрением контента и дает разработчикам сайтов возможность четко объяснить браузеру, например, на какие адреса тот может выполнять межсайтовые запросы.


Сообщается, что проблему обнаружил независимый исследователь Михаль Бентковски (Michal Bentkowski), и ей был присвоен идентификатор CVE-2018-6148.


Известно, что уязвимость затрагивает Chrome для Windows, Mac и Linux, а также, вероятно, представляет опасность для других проектов. Так как проблема весьма серьезная, пока никаких подробностей и ссылок опубликовано не было. Таким образом разработчики дают пользователям больше времени на обновление браузера до безопасной версии 67.0.3396.79.


Однако инженеры Google напоминают, что детали о проблеме могут не разглашаться в силу того, что баг содержится в сторонней библиотеке, которая может использоваться в других проектах, а для них еще нет исправлений.


Источник новостиgoogle.com

В официальном блоге Chrome появилась информация об устранении серьезной уязвимости, связанной с некорректной обработкой заголовков CSP (Content Security Policy, «политика защиты контента»). Стандарт CSP, в сущности, позволяет защитить от атак с внедрением контента и дает разработчикам сайтов возможность четко объяснить браузеру, например, на какие адреса тот может выполнять межсайтовые запросы. Сообщается, что проблему обнаружил независимый исследователь Михаль Бентковски (Michal Bentkowski), и ей был присвоен идентификатор CVE-2018-6148. Известно, что уязвимость затрагивает Chrome для Windows, Mac и Linux, а также, вероятно, представляет опасность для других проектов. Так как проблема весьма серьезная, пока никаких подробностей и ссылок опубликовано не было. Таким образом разработчики дают пользователям больше времени на обновление браузера до безопасной версии 67.0.3396.79. Однако инженеры Google напоминают, что детали о проблеме могут не разглашаться в силу того, что баг содержится в сторонней библиотеке, которая может использоваться в других проектах, а для них еще нет исправлений. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Doyle
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))