8 月 10 日 , 安全研究员在 Windows,Mac 和 Android 的基于 Chromium 的浏览器(Chrome,Opera 和 Edge)中发现了零日 CSP 绕过漏洞(CVE-2020-6519)。该漏洞使攻击者可以完全绕过 Chrome 73 版(2019 年 3 月)至 83 版的 CSP 规则 , 潜在受影响的用户为数十亿,其中 Chrome 拥有超过 20 亿用户。以下是漏洞详情:漏洞详情零日 CSP 绕过漏洞(CVE-2020-6519)“零日漏洞”(zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。CSP 指的是内容安全策略 , 是由万维网联盟 (WWW)定义的一种功能,它是指导浏览器强制执行某些客户端策略的 Web 标准的一部分。利用 CSP 规则,网站可以指示浏览器阻止或
谷歌 Chrome 浏览器发现漏洞,需尽快升至 84 及以上版本
2020-08-11 10:44:42来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 谷歌 Pixel 设备迎来 Android 15 QPR2 Beta 1 更新2024-11-13 15:50:09
- 谷歌 Pixel 9 Pro Fold 内屏更换费用惊人,能买一部苹果 iPhone 16 Pro Max2024-11-12 21:19:57
- 谷歌开源诺奖化学模型 Alphafold3,推动 AI 变革生物领域2024-11-12 08:50:23
- 谷歌扩展 Quick Share 文件分享功能至运行 Win11 的 Arm 设备2024-11-12 11:15:47
- 消息称谷歌云中国一号位李孔源将离职,微软前高管沈斌有望接任2024-11-11 08:43:47
- 谷歌将为苹果 iPhone 推出独立的 Gemini App,支持 AI 语音聊天2024-11-11 09:52:10
- 谷歌安卓 15 首次实现真正意义上的可变刷新率:减少功耗、告别卡顿2024-11-09 15:16:06
- 谷歌正更新 Jetpack CameraX 库,支持更多第三方相机应用拍摄 RAW 照片2024-11-09 15:23:09
- 2020 年来首次:谷歌地图扩展导航车辆定制,新增 5 种车型、8 种颜色2024-11-09 15:36:12
- 消息称谷歌 Play 应用商店即将登陆 VR 平台,三星头显有望率先搭载2024-11-09 19:02:12
- 1京东方A:拟增资北电集成用于建设12英寸集成电路生产线项目
- 2阿里CEO吴泳铭:双11 GMV强劲增长,核心用户留存和新用户增长取得突破
- 38999 元,微星旗舰 AMD 主板 MEG X870E GODLIKE 上市
- 4蚂蚁集团:第二财季净利润75.9亿元,同比增长193%
- 5工信部等四部门:到2026年新制定锂电池产业国家标准和行业标准100项以上
- 6华嵘控股:筹划控制权变更事项,股票11月18日停牌
- 7深圳上市公司并购重组年内完成交易总值居全国第二
- 8三星 Galaxy A26 手机外观 / 规格曝光:水滴屏 + “超频版”Exynos 1280 处理器
- 9试点启用“刷脸”通关,往来港澳 11 月 20 日起“免出示证件”
- 10劳资谈判未取得进展,加拿大邮政工人工会宣布罢工