IT обозрение
Понедельник, 27 июля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В мобильной версии Google Chrome обнаружена опасная уязвимость

30.04.2019
A A
0
Share on FacebookShare on Twitter

Разработчик Джеймс Фишер (James Fisher) обнаружил уязвимость в браузере Google Chrome для мобильных платформ, предоставляющую новую возможность для фишинга. Метод заключается в использовании фальшивой адресной строки.

Он основан на поведении браузера в отношении адресной строки — когда пользователь прокручивает страницу вниз, Chrome скрывает адресную строку, предоставляя эту область web-странице, а при прокрутке вверх вновь отображает строку. Однако, как выяснил Фишер, возможно заставить браузер не показывать настоящую адресную строку, что позволит заменить ее фальшивой. При этом фальшивая адресная строка не исчезнет до тех пор, пока пользователь не перейдет на другой ресурс или не откроет меню браузера.

ЭТО ИНТЕРЕСНО

Более 9000 км и 50% экономии: на авиашоу вновь продемонстрировали первый в мире реактивный лайнер без классического фюзеляжа

26.07.2026

Интернет ждал этого 33 года: корневой домен .web наконец-то открыт после череды судебных разбирательств и скандалов

26.07.2026

По словам разработчика, когда Chrome скроет адресную строку, содержимое страницы можно поместить в определенные рамки (Фишер называет это «scroll jail»), создавая своего рода браузер внутри браузера. Таким образом, пользователь будет думать, что прокручивает страницу вверх, но в действительности не сможет выйти за пределы «scroll jail».

Для придания большей реалистичности злоумышленники могут сделать адресную строку интерактивной или добавить поле большого размера вверху «scroll jail», что позволит предотвратить повторное отображение настоящей адресной строки — при попытке прокрутить страницу вверх пользователь будет снова возвращаться в «scroll jail», а визуально это будет выглядеть как обновление страницы, пояснил Фишер.

Источник: securitylab.ru

Читайте так-же

Новости

Более 9000 км и 50% экономии: на авиашоу вновь продемонстрировали первый в мире реактивный лайнер без классического фюзеляжа

26.07.2026
0

Мы уже писали о начале работ над первым полноразмерным самолетом со смешанным корпусом. Теперь — новая веха: прототип этого самолета...

Read more

Интернет ждал этого 33 года: корневой домен .web наконец-то открыт после череды судебных разбирательств и скандалов

26.07.2026

Взлетная полоса не нужна: новый американский истребитель с ИИ может взлететь прямо с парковки

26.07.2026

Быть или не быть: Debian начал официальное голосование по вопросу полного запрета ИИ

26.07.2026

Новый трейлер сериала «Фонари» от HBO: Зеленые Фонари расследуют загадочное убийство

25.07.2026

ТОП НОВОСТИ

Максимальная мощность за все деньги мира: MSI выпустила юбилейную версию геймерского ноутбука Titan 18 HX с 96 ГБ ОЗУ и 4 ТБ памяти

24.07.2026

EA Sports FC 27 получила дату выхода и первый трейлер: нас ждет совершенно новый режим и возвращение Алекса Хантера

23.07.2026
Смартфоны Xiaomi получат фронталку 1:1 и продвинутую стабилизацию

Смартфоны Xiaomi получат фронталку 1:1 и продвинутую стабилизацию

23.07.2026

Компания Sony представила полнокадровую камеру FX5 с динамическим диапазоном в 15 ступеней и ценой от 4900 долларов

23.07.2026

Еврокомиссия одобрила покупку Electronic Arts саудовским инвестиционным фондом за 55 млрд долларов

23.07.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Каким должен был быть ASUS ROG Phone 10

    0 shares
    Share 0 Tweet 0
  • Антикризисный iQOO Neo 11s выйдет уже в августе: новые секреты

    0 shares
    Share 0 Tweet 0
  • Дисплейные складки Samsung Galaxy Z Fold 8 сравнили с аналогами на видео

    0 shares
    Share 0 Tweet 0
  • OPPO Find X10 засветились на первых шпионских фото

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz