Ошибка в Chrome позволяла извлекать данные с сайтов с помощью тегов HTML audio и video - «Новости»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Учёные близки к разгадке тайны «маленьких красных точек» в глубинах Вселенной — «Уэбб» засёк у одной из них признаки чёрной дыры - «Новости сети»
Учёные близки к разгадке тайны «маленьких красных точек» в глубинах Вселенной — «Уэбб» засёк у одной из них признаки чёрной дыры - «Новости сети»
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
Сбер представил Kandinsky 6.0 Image: флагманскую модель, которая умеет профессионально редактировать фото - «Новости мира Интернет»
Сбер представил Kandinsky 6.0 Image: флагманскую модель, которая умеет профессионально редактировать фото - «Новости мира Интернет»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Steam Controller оказалось легко разобрать и отремонтировать - «Новости сети»
Steam Controller оказалось легко разобрать и отремонтировать - «Новости сети»
Новости мира Интернет » Новости » Ошибка в Chrome позволяла извлекать данные с сайтов с помощью тегов HTML audio и video - «Новости»
.




);

Эксперт компании Imperva Рон Масас (Ron Masas) обнаружил уязвимость CVE-2018-6177 в браузере Chrome, позволяющую извлекать с сайтов информацию с помощью тегов HTML audio и video. В настоящее время уязвимость уже была устранена (с релизом Chrome v68.0.3440.75), и специалист опубликовал детали обнаруженной проблемы.


Эксплуатировать этот баг было довольно легко: нужно было заманить жертву на вредоносный сайт, или легитимный ресурс, на котором размещается вредоносная реклама. Также злоумышленник мог использовать для атак уязвимости на легитимных сайтах, которые позволяли осуществить внедрение и исполнение произвольного кода (например, XSS).


В своем отчете исследовать поясняет, что атакующий загружает контент с обычных сайтов, используя для этого HTML-теги audio и video. В нормальных обстоятельствах от этого должен защищать CORS  (Cross-Origin Resource Sharing), однако атака Масаса позволяет обойти защитный механизм.


В качестве примера эксплуатации бага исследователь приводит возможность определения пола, возраста, примерного местонахождения и интересов пользователей, опираясь на фильтры Audience Restriction, которые можно применять к публикациям в Facebook.





Стоит сказать, что обнаруженная в Chrome проблема во многом похожа на уязвимость Wavethrough (CVE-2018-8235). Опасный для Edge и Firefox так же позволял вредоносным сайтам похищать информацию с других ресурсов, на которых пользователь залогинен в том же браузере. Для осуществления атаки достаточно было встроить в веб-страницу вредоносный видео- или аудиофайл, используя теги video и audio.


Но Масас объясняет, что между Wavethrough  и его атакой есть большая разница:


«Уязвимость Wavethrough эксплуатирует вредоносных service worker’ов и запрос range для извлечения данных. Тогда как мы наблюдаем за событиями прогресса (progress events) для конкретного элемента, чтобы оценить cross-origin resource размер и использовать эти данные для выявления информации о пользователе через ограничительные фильтры на сайтах, подобных Facebook».



Источник новостиgoogle.com

. ); Эксперт компании Imperva Рон Масас (Ron Masas) обнаружил уязвимость CVE-2018-6177 в браузере Chrome, позволяющую извлекать с сайтов информацию с помощью тегов HTML audio и video. В настоящее время уязвимость уже была устранена (с релизом Chrome v68.0.3440.75), и специалист опубликовал детали обнаруженной проблемы. Эксплуатировать этот баг было довольно легко: нужно было заманить жертву на вредоносный сайт, или легитимный ресурс, на котором размещается вредоносная реклама. Также злоумышленник мог использовать для атак уязвимости на легитимных сайтах, которые позволяли осуществить внедрение и исполнение произвольного кода (например, XSS). В своем отчете исследовать поясняет, что атакующий загружает контент с обычных сайтов, используя для этого HTML-теги audio и video. В нормальных обстоятельствах от этого должен защищать CORS (Cross-Origin Resource Sharing), однако атака Масаса позволяет обойти защитный механизм. В качестве примера эксплуатации бага исследователь приводит возможность определения пола, возраста, примерного местонахождения и интересов пользователей, опираясь на фильтры Audience Restriction, которые можно применять к публикациям в Facebook. Стоит сказать, что обнаруженная в Chrome проблема во многом похожа на уязвимость Wavethrough (CVE-2018-8235). Опасный для Edge и Firefox так же позволял вредоносным сайтам похищать информацию с других ресурсов, на которых пользователь залогинен в том же браузере. Для осуществления атаки достаточно было встроить в веб-страницу вредоносный видео- или аудиофайл, используя теги video и audio. Но Масас объясняет, что между Wavethrough и его атакой есть большая разница: «Уязвимость Wavethrough эксплуатирует вредоносных service worker’ов и запрос range для извлечения данных. Тогда как мы наблюдаем за событиями прогресса (progress events) для конкретного элемента, чтобы оценить cross-origin resource размер и использовать эти данные для выявления информации о пользователе через ограничительные фильтры на сайтах, подобных Facebook». Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

-1

Смотрите также

А что там на главной? )))



Комментарии )))