成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

瀏覽器爆出嚴重漏洞,谷歌、微軟、Opera電腦版和安卓版都受影響

安全
如果您最近尚未將Chrome,Opera或Edge網絡瀏覽器更新到最新的可用版本,則最好盡快進行更新。

 如果您最近尚未將Chrome,Opera或Edge網絡瀏覽器更新到最新的可用版本,則最好盡快進行更新。

[[337553]]

網絡安全研究人員周一披露了有關適用于Windows,Mac和Android的基于Chromium的Web瀏覽器零日漏洞的詳細信息,該漏洞可能使攻擊者自Chrome 73開始完全繞過內容安全策略(CSP)規則。

跟蹤為CVE-2020-6519(CVSS等級為6.5),此問題源于CSP繞過,導致目標網站上惡意代碼的任意執行。

根據PerimeterX,一些很受歡迎的網站,包括Facebook,Wells Fargo,Zoom,Gmail,WhatsApp,Investopedia,ESPN,Roblox,Indeed,TikTok,Instagram,Blogger和Quora,都容易受到CSP繞過。

有趣的是,騰訊安全玄武實驗室似乎在一年多前也發現了相同的漏洞,距2019年3月Chrome 73發布僅一個月,但直到PerimeterX在今年三月初報告此問題后才得以解決。

在將發現信息披露給Google之后,Chrome團隊發布了針對Chrome 84更新(版本84.0.4147.89)中漏洞的修復程序,該更新于上個月的7月14日開始推出。

CSP是安全性的額外一層,可幫助檢測和緩解某些類型的攻擊,包括跨站點腳本(XSS)和數據注入攻擊。借助CSP規則,網站可以要求受害者的瀏覽器執行某些客戶端檢查,以阻止旨在利用瀏覽器信任從服務器接收的內容的特定腳本。

 

瀏覽器爆出嚴重漏洞,谷歌、微軟、Opera電腦版和安卓版都受影響

 

鑒于CSP是網站所有者用來實施數據安全策略并防止執行惡意腳本的主要方法,因此CSP繞過可以有效地使用戶數據面臨風險。

這是通過指定瀏覽器應視為有效的可執行腳本源的域來實現的,以便與CSP兼容的瀏覽器僅執行從那些允許列出的域接收的源文件中加載的腳本,而忽略所有其他域。

 

騰訊和PerimeterX發現的漏洞僅通過在HTML iframe元素的“ src”屬性中傳遞惡意的JavaScript代碼來繞過為網站配置的CSP。

值得注意的是,由于CSP策略是使用隨機數或哈希值來執行內聯腳本的,因此未發現Twitter,Github,LinkedIn,Google Play Store,Yahoo的Login Page,PayPal和Yandex等網站容易受到攻擊。

“ Chrome瀏覽器的CSP實施機制中存在漏洞并不直接表示網站已被破壞,因為攻擊者還需要設法從該網站獲取惡意腳本(這就是為什么該漏洞被歸為中等嚴重性的原因,”)PerimeterXGal Weizman指出。

盡管該漏洞的影響仍然未知,但用戶必須將其瀏覽器更新到最新版本,以防止執行此類代碼。建議網站所有者使用CSP的隨機數和哈希功能來增強安全性。

除此之外,針對Windows,Mac和Linux系統的最新Chrome更新84.0.4147.125還修補了15個其他安全漏洞,其中12個安全漏洞的等級為“高”和“低”。

責任編輯:華軒 來源: 今日頭條
相關推薦

2013-03-06 11:10:12

WebKit瀏覽器

2021-06-17 05:29:51

微軟Edge瀏覽器

2010-12-16 10:56:23

2009-07-07 09:37:04

2021-09-27 16:25:52

谷歌Chrome 瀏覽器

2014-03-05 13:12:11

Opera 20瀏覽器

2009-05-30 10:04:56

2021-05-17 08:45:57

微軟 Edge 瀏覽器

2023-01-27 11:01:54

谷歌Chrome瀏覽器

2021-10-10 16:24:28

谷歌Chrome瀏覽器

2009-07-29 08:46:13

Windows 7系統漏洞系統安全

2014-04-29 11:18:27

2021-12-06 16:33:05

瀏覽器攻擊漏洞

2021-10-24 06:43:59

微軟Edge瀏覽器

2021-04-30 17:32:00

微軟Edge瀏覽器

2023-12-06 16:16:42

谷歌Chrome

2009-09-16 09:25:17

Google瀏覽器Chrome

2020-01-16 15:10:35

瀏覽器 Chrome Google

2020-12-17 19:03:07

微軟Edge瀏覽器

2013-04-08 15:44:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人福利在线观看 | 欧美一区二区在线播放 | 在线免费黄色 | 欧美精品video | 亚洲伊人久久综合 | 欧美激情在线精品一区二区三区 | 午夜精品在线观看 | 欧美日韩国产免费 | 亚洲视频在线观看 | 中文字幕免费视频 | 亚洲欧美日韩精品久久亚洲区 | 99热精品在线观看 | 国产精品一二三区 | 欧美日韩国产一区二区 | 欧美一级欧美一级在线播放 | 蜜臀91视频 | 99久9| 欧美日韩国产中文 | 亚洲在线中文字幕 | 欧美日韩一区二区在线 | 羞羞午夜 | 国产精品久久 | 水蜜桃亚洲一二三四在线 | 国产高清精品一区 | 国产中文字幕亚洲 | 久久综合久久自在自线精品自 | 精品一区二区三区在线观看 | av黄色片在线观看 | 亚洲伊人久久综合 | 伊人网91| 亚洲欧美在线观看 | 一级黄色在线 | 欧美性网 | 国产丝袜一区二区三区免费视频 | 美女在线国产 | 国产不卡在线观看 | av一级| 日韩中文字幕一区二区 | 日韩三级 | 免费人成激情视频在线观看冫 | 欧美日韩一卡二卡 |