Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Игромания! Игровые новости, 14 марта (Microsoft, Lionhead, Hitman, EverQuest Next)

Игромания! Игровые новости, 7 ноября (BlizzCon 2016, Battlefield, Battlefront 2, PS4)

Во что поиграть на этой неделе — 6 апреля (Infernium, The Adventure Pals, Minit)

В чём уникальность озвучки Battlefield 1?

Игромания! ИГРОВЫЕ НОВОСТИ, 10 июня (E3, Cyberpunk 2077, SW Jedi: Fallen Order, Baldur's Gate III)

Во что поиграть на этой неделе — 18 декабря (King's Quest: Chapter 2, Final Fantasy VI, UnderRail)

Игромания! ИГРОВЫЕ НОВОСТИ, 15 января (Total War, God of War, CES 2018, Dark Souls)

Игромания! ИГРОВЫЕ НОВОСТИ, 16 декабря (The Game Awards 2019, Resident Evil 3, Half-Life: Alyx)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 98
Каталог статей: 6797
Фотоальбом: 1236
Форум: 1151/8393
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1718
Сегодня: 0
Вчера: 1
За неделю: 2
За месяц: 7

Из них:
Пользователи: 1643
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1292
Девушек 424


ON-Line всего: 2
Гостей: 2
Пользователей: 0

Сейчас на сайте:


Кто был?
logistprofi,
День Рождения у: Tom(37), nPwka(32)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

В Adblock Plus и других блокировщиках рекламы обнаружена серьезная уязвимость

В нескольких популярных блокировщиках рекламы, включая Adblock, Adblock Plus и uBlock, обнаружена серьезная уязвимость, эксплуатация которой может привести к опасным последствиям

По словам исследователя Армина Себастьяна, проблема безопасности присутствует в Adblock, Adblock Plus и uBlock и связана с относительно новой функцией фильтрации, добавленной в Adblock Plus 3.2 в июле 2018 года. Позже она появилась в других расширениях для блокировки рекламы (отметим, что uBlock принадлежит Adblock и не имеет никакого отношения к uBlock Origin).

Новая функция фильтрации предназначена для подмены запросов и в основном используется для удаления данных отслеживания и борьбы с техниками обхода блокировки рекламы. Себастьян отмечает:

Цитата
При определенных условиях функция фильтрации $rewrite позволяет вставлять произвольный код в содержимое веб-страницы.


Тревогу вызывает мнения о том, что эксплуатация данной уязвимости является «тривиальной» задачей – атаки могут привести к катастрофическим последствиям, ведь аудитория данных рекламных фильтров превышает 100 миллионов активных пользователей.



В случае успешной эксплуатации злоумышленники могут выполнять любые виды вредоносной активности, в том числе воровать ваши учетные данные.

Исследователь безопасности предупредил, что эксплойт может быть использован во всех основных браузерах с веб-сервисами, которые соответствуют определенным критериям, подробно описанным в его сообщении в блоге. В зоне риска оказались сервисы Google, такие как Gmail, Карты Google и Картинки Google.

Себастьян сообщает:

Цитата
Обратите внимание, что уязвимость не ограничивается службами Google – могут быть затронуты и другие веб-сервисы.


Исследователь обратился в Google, но представитель компании ответил, что уязвимость связана с «преднамеренным поведением», и проблему нужно исправлять именно в блокировщиках, а не в сервисах Google.

Себастьян не согласен с таким выводом, и указывает на то, что проблема заключается не только в недостатках расширений рекламных фильтров, но и в уязвимостях веб-служб, которые в совокупности допускают эксплуатацию.

Нетривиальная задача эксплуатации

Тем временем, разработчики Adblock Plus признали проблему, хотя компания использует другие формулировки для описания эксплойта. Разработчики описывают уязвимость как «нетривиальную» для эксплуатации, что прямо противоречит убеждению исследователя безопасности, и подчеркивают, что проведение атаки возможно только на некоторых сайтах.

Тем не менее, Adblock Plus признает, что проблема является серьезной:

Цитата
Несмотря на то, что фактическая вероятность эксплуатации является небольшой, мы решили удалить опцию подмены запросов и, соответственно, выпустить обновленную версию Adblock Plus, как только это будет технически возможно.

Мы делаем это в качестве меры предосторожности. Пока не было зарегистрировано реальных попыток эксплуатации уязвимости, и мы сделаем все от нас зависящее, чтобы этого не произошло.


Хотя Adblock Plus оценивает риск как низкий, уязвимость может привлечь внимание злоумышленников после того, как информация о нем стала достоянием общественности.

Что можно предпринять, пока не выпущена новая обновленная версия Adblock Plus?

Себастьян советует пользователям подумать о переходе на uBlock Origin, у которого нет функции $rewrite – по крайней мере, до тех пор, пока не будет решена проблема с затронутыми расширениями блокировщиков рекламы. Также проблеме не подвержен Adguard, как сообщили разработчики на сайте Bleepingcomputer.

Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " В Adblock Plus и других блокировщиках рекламы обнаружена серьезная уязвимость ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
Плеер на 400 дисков Blu-Ray от Sony
Assassin's Creed 2 закончится на самом интересном месте
Доведи своего парня до безумия глубоким минетом!
WoW: новый контент и эпические скриншоты
Российская девочка-робот в сарафане дерётся в игре Tekken 6
Peugeot Metromorph: автомобиль, паркующийся на стене
«Аська» не особо опасна
Как склонить девушку к анальному сексу?
Adobe закрыла уязвимости в Flash Player, Reader и Acrobat
Lenovo ThinkPad X301 – новый соперник для MacBook Air
В спаме виноваты мы сами
StarCraft 2 выйдет в 2009 году
Mass Effect 2 не даст возможности заново пройти игру
Игра Agent от авторов GTA IV выйдет в 2010 году
Несколько иллюстраций многопользовательской гонки Ignite
Женское счастье: Cекс в семье
Снимается фильм по ужастику Dead Space
Пресс-релиз сборки Windows 11 Insider Preview Build 22468
Угроза Земле
HP готовит собственную ОС для замены Windows Vista?

Если вам понравился материал "В Adblock Plus и других блокировщиках рекламы обнаружена серьезная уязвимость", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (17.04.2019)
Просмотров: 448 | Теги : Adblock, Adblock Plus

Ниже вы можете добавить комментарии к материалу " В Adblock Plus и других блокировщиках рекламы обнаружена серьезная уязвимость "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Сюрприз
Сюрприз
Игрозор №225
Игрозор №225
Surviving Mars: Видеообзор
Surviving Mars: Видеообзор
Gamesblender №320: Kingdom Hearts 3 получает дату релиза, а Американ МакГи отбивается от геймеров
Gamesblender №320: Kingdom Hearts 3 получает дату релиза, а Американ МакГи отбивается от геймеров
Семён Слепаков- Федор Емельяненко
Семён Слепаков- Федор Емельяненко
Игромания! ИГРОВЫЕ НОВОСТИ, 4 июня (Assassin's Creed Odyssey, Fallout 76, Battlefield 5)
Игромания! ИГРОВЫЕ НОВОСТИ, 4 июня (Assassin's Creed Odyssey, Fallout 76, Battlefield 5)
Gamesblender №272: слухи о новой Splinter Cell, пацифистская Dishonored 2 и зомби в Metal Gear
Gamesblender №272: слухи о новой Splinter Cell, пацифистская Dishonored 2 и зомби в Metal Gear
50 лучших игр E3 2018. Часть 2/5
50 лучших игр E3 2018. Часть 2/5
Видеообзор игры Halo 5: Guardians
Видеообзор игры Halo 5: Guardians
По ту сторону океана — Русский трейлер (2018)
По ту сторону океана — Русский трейлер (2018)

Фотомемы - Свежая порция (21 шт)
Фотомемы - Свежая порция (21 шт)
Неудачный день в картинках (27 фото)
Неудачный день в картинках (27 фото)
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Красивейшие места планеты, где не снуют толпы туристов
Красивейшие места планеты, где не снуют толпы туристов
Порция демотиваторов (17 шт)
Порция демотиваторов (17 шт)
Смешные демотиваторы-приколы (14 шт)
Смешные демотиваторы-приколы (14 шт)
Демотиваторы в начале недели (13 шт)
Демотиваторы в начале недели (13 шт)
Прикольные вывески, надписи и реклама (14 фото)
Прикольные вывески, надписи и реклама (14 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz