Icma.az
close
up
AZ
Menu

Капитан отправил письмо из тюрьмы и выдвинул тяжелые обвинения генералу

Маргарита Симоньян выкупила весь тираж своей книги Minval Politika

Врач рассказал о вызывающих желание есть соленую пищу болезнях

В Баку убит 15 летний подросток

Владислав ГАДИРОВ: Наверное, только у нас так, что футболисты сборной имеют так мало игровой практики

Заур Гаджи Магеррамов получил назначение от УЕФА

Трамп готов нанести удары по Мексике и раскрыть файлы Эпштейна

Глава Euronews: Мы подвергались давлению из за своей сбалансированной позиции по Азербайджану

Интервью GQ превратило реакцию Суини в новый интернет мем

Совбез ООН одобрил план Трампа, президент США поблагодарил Россию и Китай Minval Politika

Украина ударила ракетами ATACMS по военным объектам России

Хасрат Джафаров: Что сказал тренер после финала? Ничего, все огорчились

Украина получит от Испании 40 ракет для систем ПВО IRIS T

Международное исследование выявило рост конкуренции между пингвинами и рыбаками

Эр Рияд назвал условие для нормализации отношений с Израилем

Защитники Карабаха вернулись в строй, голкипер выбыл

Токио вновь коронован как самый богатый город планеты Minval Politika

Из Грузии выдворили 47 нелегалов, включая россиян

Министр обороны Британии России: Мы готовы

В ВОЗ и ЮНИСЕФ призвали начать глобальную борьбу с полуфабрикатами

В Google Chrome нашли опасную уязвимость

В Google Chrome нашли опасную уязвимость

По информации сайта Day.az, передает Icma.az.

Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации.

Как передает Day.Az со ссылкой на xakep.ru, уязвимость получила идентификатор CVE-2025-4664 и была обнаружена экспертом Solidlab Всеволодом Кокориным. Проблема описывается как некорректная реализация политик в компоненте Loader, которое позволяет удаленным злоумышленникам передавать cross-origin данные через вредоносные HTML-страницы.

"Вы наверняка знаете, что в отличие от других браузеров, Chrome резолвит заголовок Link при запросе субресурса. В чем здесь проблема? Проблема в том, что в заголовке Link может быть установлена политика referrer-policy. Мы можем указать значение unsafe-url и перехватить полные параметры запроса, - объясняет исследователь. - В параметрах запроса могут содержаться конфиденциальные данные (например, в случае OAuth это может привести к захвату аккаунта). Разработчики редко задумываются о возможности кражи параметров запроса через изображение со стороннего ресурса".

Разработчики Google устранили уязвимость в Chrome версии 136.0.7103.113 для Windows/Linux и 136.0.7103.114 для macOS, которые уже развертываются среди пользователей по всему миру.

Для получения более подробной информации и свежих новостей, следите за обновлениями на Icma.az.
seeПросмотров:151
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 18 Мая 2025 16:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Капитан отправил письмо из тюрьмы и выдвинул тяжелые обвинения генералу

18 Ноября 2025 19:15see296

Маргарита Симоньян выкупила весь тираж своей книги Minval Politika

17 Ноября 2025 22:31see281

Врач рассказал о вызывающих желание есть соленую пищу болезнях

18 Ноября 2025 18:35see272

В Баку убит 15 летний подросток

17 Ноября 2025 23:21see270

Владислав ГАДИРОВ: Наверное, только у нас так, что футболисты сборной имеют так мало игровой практики

18 Ноября 2025 11:09see225

Заур Гаджи Магеррамов получил назначение от УЕФА

17 Ноября 2025 20:42see200

Трамп готов нанести удары по Мексике и раскрыть файлы Эпштейна

18 Ноября 2025 00:58see182

Глава Euronews: Мы подвергались давлению из за своей сбалансированной позиции по Азербайджану

17 Ноября 2025 19:17see181

Интервью GQ превратило реакцию Суини в новый интернет мем

17 Ноября 2025 19:18see167

Совбез ООН одобрил план Трампа, президент США поблагодарил Россию и Китай Minval Politika

18 Ноября 2025 09:33see153

Украина ударила ракетами ATACMS по военным объектам России

18 Ноября 2025 20:48see147

Хасрат Джафаров: Что сказал тренер после финала? Ничего, все огорчились

18 Ноября 2025 22:51see140

Украина получит от Испании 40 ракет для систем ПВО IRIS T

19 Ноября 2025 08:46see125

Международное исследование выявило рост конкуренции между пингвинами и рыбаками

17 Ноября 2025 19:14see124

Эр Рияд назвал условие для нормализации отношений с Израилем

19 Ноября 2025 03:38see122

Защитники Карабаха вернулись в строй, голкипер выбыл

18 Ноября 2025 15:11see122

Токио вновь коронован как самый богатый город планеты Minval Politika

17 Ноября 2025 19:41see122

Из Грузии выдворили 47 нелегалов, включая россиян

18 Ноября 2025 11:54see121

Министр обороны Британии России: Мы готовы

19 Ноября 2025 15:30see120

В ВОЗ и ЮНИСЕФ призвали начать глобальную борьбу с полуфабрикатами

19 Ноября 2025 05:08see119
newsПоследние новости
Самые свежие и актуальные события дня