IT обозрение
Вторник, 28 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В браузере Microsoft Edge «сломалась» одна из функций безопасности

23.07.2018
A A
0
Share on FacebookShare on Twitter

В браузере Microsoft Edge перестал работать XSS-фильтр — механизм безопасности, предотвращающий межсайтовое выполнение сценариев (XSS-атака) в браузерах. На проблему обратил внимание специалист компании PortSwigger Гарет Хэйес (Gareth Heyes).
Впервые данная функция появилась в Internet Explorer 8, а позже была реализована в Edge и других интернет-обозревателях, таких как Google Chrome и Apple Safari. Функционал также известен как X-XSS-Protection. Заголовок X-XSS-Protection предназначен для включения фильтра межсайтового скриптинга, встроенного во всех современных браузерах. При загрузке страницы, содержащей данный заголовок, браузер активирует параметры XSS-фильтра в зависимости от указанных значений X-XSS-Protection — "X-XSS-Protection: 0", "X-XSS-Protection: 1" или "X-XSS-Protection: 1; mode=block". В первом случае браузер отключает фильтр, во втором проверяет код страницы и устраняет элементы, специфические для XSS-атак, в третьем — блокирует отображение контента на странице при обнаружении признаков XSS-атаки.
В последние три года Edge по умолчанию проверял код любой загружаемой страницы вне зависимости от того, сконфигурирован заголовок X-XSS-Protection или нет. Однако несколько дней назад Хэйес обнаружил, что настройки XSS-фильтра не работают привычным образом. По его словам, теперь функция по умолчанию отключена. Даже при попытке активировать защиту с помощью "X-XSS-Protection: 1" она остается отключенной. Судя по тому, что в Internet Explorer XSS-фильтр работает как положено, речь может идти об ошибке, а не намеренных изменениях со стороны Microsoft. Более того, XSS-фильтр возможно включить, если в заголовке X-XSS-Protection указано значение "X-XSS-Protection: 1; mode=block", чего многие владельцы сайтов стараются избегать, поскольку в таком случае Edge перестает отображать сайты.
Специалист проинформировал Microsoft о проблеме, однако инженеры компании не предоставили пояснений по данному вопросу.
Межсайтовый скриптинг (Cross Site Scripting) — уязвимость, позволяющая злоумышленнику внедрить вредоносный код (обычно HTML или JavaScript) в содержимое сайта. Вредоносный код выполняется в браузере пользователя, который просматривает зараженную страницу сайта.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

28.10.2025
Google запускает бесплатный курс «ИИ для бизнеса» при поддержке Минэкономики

Google запускает бесплатный курс «ИИ для бизнеса» при поддержке Минэкономики

28.10.2025

Читайте так-же

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10
Новости

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

28.10.2025
0

Тем, кто уже разобрался в смене наименований процессоров последних лет, AMD подкинула Ryzen 100 и Ryzen 10. Но что-то новое...

Read more
Google запускает бесплатный курс «ИИ для бизнеса» при поддержке Минэкономики

Google запускает бесплатный курс «ИИ для бизнеса» при поддержке Минэкономики

28.10.2025
Китайцы запустили ИИ-суперкомпьютер, «имитирующий человеческий мозг» — размером с микроволновку и работает от обычной розетки

Китайцы запустили ИИ-суперкомпьютер, «имитирующий человеческий мозг» — размером с микроволновку и работает от обычной розетки

28.10.2025
В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

28.10.2025
Теперь и в космосе: программист запустил Doom на спутнике ESA

Теперь и в космосе: программист запустил Doom на спутнике ESA

28.10.2025

ТОП НОВОСТИ

Создатели ремейков Final Fantasy 7 не исключают, что следующей игрой станет совершенно новое IP

Создатели ремейков Final Fantasy 7 не исключают, что следующей игрой станет совершенно новое IP

28.10.2025
PayPal добавит функцию оплаты через ChatGPT

PayPal добавит функцию оплаты через ChatGPT

28.10.2025
Перспективные криптовалюты: ИИ-модель Qwen предсказывает рост XRP, DOGE и SOL в ноябре 2025

Перспективные криптовалюты: ИИ-модель Qwen предсказывает рост XRP, DOGE и SOL в ноябре 2025

28.10.2025
«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

28.10.2025
Директор трилогии ремейков Final Fantasy 7 рад, что одна команда занимается всей трилогией, это редкость в наше время

Директор трилогии ремейков Final Fantasy 7 рад, что одна команда занимается всей трилогией, это редкость в наше время

28.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • Атмосфера нуара и дата релиза в новом трейлере шутера Mouse: P.I. For Hire в стиле старых мультфильмов Disney

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz