Icma.az
close
up
AZ
Menu

В ДР Конго количество умерших от Эболы достигло 60

Свадебное торжество в Баку обернулось трауром: подробности жестокого убийства

Ученые впервые расшифровали загадочный радиосигнал из далекого космоса

Пашинян о референдуме и запретах России

В КСИР раскритиковали молчание Моджтабы Хаменеи

Виртуальный десант вместо реальной политики

Пересборка аграрного каркаса

Трамп хочет письменно закрепить уступки Ирана по ядерной программе

Ученые выявили пользу граната при онкозаболеваниях

Мирзоян: Армению и Россию ждет нормальное партнерское будущее Minval Politika

Российские спортсмены под флагом Украины

В Азербайджане в 2025 2026 учебном году около 116 тыс. учеников окончат XI класс

SOCAR и Chevron обсудили реализацию совместных проектов в Азербайджане и других странах

Два лидера в мировой борьбе от Азербайджана

Китай запустил ракету Long March 12B Y1 со спутниками Qianfan

Наден способ снизить уровень плохого холестерина на 62% за один раз

Американская делегация едет на ПМЭФ впервые за годы Minval Politika

Азербайджан узнал арбитров на матч с Сан Марино

В России начали готовить население к признанию невозможности победы над Украиной

Во время обстрела Киева в метро укрывалось рекордное число людей Minval Politika

В Google Chrome нашли опасную уязвимость

В Google Chrome нашли опасную уязвимость

По информации сайта Day.az, передает Icma.az.

Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации.

Как передает Day.Az со ссылкой на xakep.ru, уязвимость получила идентификатор CVE-2025-4664 и была обнаружена экспертом Solidlab Всеволодом Кокориным. Проблема описывается как некорректная реализация политик в компоненте Loader, которое позволяет удаленным злоумышленникам передавать cross-origin данные через вредоносные HTML-страницы.

"Вы наверняка знаете, что в отличие от других браузеров, Chrome резолвит заголовок Link при запросе субресурса. В чем здесь проблема? Проблема в том, что в заголовке Link может быть установлена политика referrer-policy. Мы можем указать значение unsafe-url и перехватить полные параметры запроса, - объясняет исследователь. - В параметрах запроса могут содержаться конфиденциальные данные (например, в случае OAuth это может привести к захвату аккаунта). Разработчики редко задумываются о возможности кражи параметров запроса через изображение со стороннего ресурса".

Разработчики Google устранили уязвимость в Chrome версии 136.0.7103.113 для Windows/Linux и 136.0.7103.114 для macOS, которые уже развертываются среди пользователей по всему миру.

Для получения более подробной информации и свежих новостей, следите за обновлениями на Icma.az.
seeПросмотров:190
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 18 Мая 2025 16:31
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

В ДР Конго количество умерших от Эболы достигло 60

03 Июня 2026 03:31see176

Свадебное торжество в Баку обернулось трауром: подробности жестокого убийства

03 Июня 2026 01:50see176

Ученые впервые расшифровали загадочный радиосигнал из далекого космоса

02 Июня 2026 08:01see176

Пашинян о референдуме и запретах России

02 Июня 2026 13:44see171

В КСИР раскритиковали молчание Моджтабы Хаменеи

02 Июня 2026 13:47see163

Виртуальный десант вместо реальной политики

03 Июня 2026 11:26see160

Пересборка аграрного каркаса

02 Июня 2026 21:27see160

Трамп хочет письменно закрепить уступки Ирана по ядерной программе

03 Июня 2026 03:37see159

Ученые выявили пользу граната при онкозаболеваниях

02 Июня 2026 20:18see157

Мирзоян: Армению и Россию ждет нормальное партнерское будущее Minval Politika

03 Июня 2026 00:21see154

Российские спортсмены под флагом Украины

02 Июня 2026 19:39see152

В Азербайджане в 2025 2026 учебном году около 116 тыс. учеников окончат XI класс

02 Июня 2026 19:51see146

SOCAR и Chevron обсудили реализацию совместных проектов в Азербайджане и других странах

02 Июня 2026 19:50see145

Два лидера в мировой борьбе от Азербайджана

02 Июня 2026 20:38see145

Китай запустил ракету Long March 12B Y1 со спутниками Qianfan

02 Июня 2026 12:12see145

Наден способ снизить уровень плохого холестерина на 62% за один раз

03 Июня 2026 04:19see144

Американская делегация едет на ПМЭФ впервые за годы Minval Politika

02 Июня 2026 20:27see143

Азербайджан узнал арбитров на матч с Сан Марино

02 Июня 2026 20:39see143

В России начали готовить население к признанию невозможности победы над Украиной

02 Июня 2026 21:45see143

Во время обстрела Киева в метро укрывалось рекордное число людей Minval Politika

02 Июня 2026 20:26see130
newsПоследние новости
Самые свежие и актуальные события дня