IT обозрение
Среда, 12 августа, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В мобильной версии Google Chrome обнаружена опасная уязвимость

30.04.2019
A A
0
Share on FacebookShare on Twitter

Разработчик Джеймс Фишер (James Fisher) обнаружил уязвимость в браузере Google Chrome для мобильных платформ, предоставляющую новую возможность для фишинга. Метод заключается в использовании фальшивой адресной строки.

Он основан на поведении браузера в отношении адресной строки — когда пользователь прокручивает страницу вниз, Chrome скрывает адресную строку, предоставляя эту область web-странице, а при прокрутке вверх вновь отображает строку. Однако, как выяснил Фишер, возможно заставить браузер не показывать настоящую адресную строку, что позволит заменить ее фальшивой. При этом фальшивая адресная строка не исчезнет до тех пор, пока пользователь не перейдет на другой ресурс или не откроет меню браузера.

ЭТО ИНТЕРЕСНО

Украина изменила формат отчетности о российских ракетных ударах на фоне проблем с ПВО — Bloomberg

11.08.2026

Первая Steam Machine с водяным охлаждением: энтузиаст установил водоблок и снизил температуру на 30°C

11.08.2026

По словам разработчика, когда Chrome скроет адресную строку, содержимое страницы можно поместить в определенные рамки (Фишер называет это «scroll jail»), создавая своего рода браузер внутри браузера. Таким образом, пользователь будет думать, что прокручивает страницу вверх, но в действительности не сможет выйти за пределы «scroll jail».

Для придания большей реалистичности злоумышленники могут сделать адресную строку интерактивной или добавить поле большого размера вверху «scroll jail», что позволит предотвратить повторное отображение настоящей адресной строки — при попытке прокрутить страницу вверх пользователь будет снова возвращаться в «scroll jail», а визуально это будет выглядеть как обновление страницы, пояснил Фишер.

Источник: securitylab.ru

Читайте так-же

Новости

Украина изменила формат отчетности о российских ракетных ударах на фоне проблем с ПВО — Bloomberg

11.08.2026
0

Украина перестала сообщать о количестве ракет, которые россия запускает во время массированных атак. Об этом сообщает Bloomberg со ссылкой на...

Read more

Первая Steam Machine с водяным охлаждением: энтузиаст установил водоблок и снизил температуру на 30°C

11.08.2026

Культовый гонщик установил сразу несколько рекордов на водородном болиде мощностью 1600 л.с.

11.08.2026

Компания FILM.UA представила трейлер исторической драмы «Санаторий Горького. Поединок»

11.08.2026

59 лифтов, более 157 этажей: саудовский небоскреб высотой 1 км приближается к мировому рекорду

11.08.2026

ТОП НОВОСТИ

Почти 2 метра, 80 кг, воевал в Украине: стартап по производству боевых роботов «Phantom» получил 24 млн долларов от Пентагона

09.08.2026
Анонс Honor MagicOS 11 – «жидкое стекло» без ущерба для плавности и батареи

Анонс Honor MagicOS 11 – «жидкое стекло» без ущерба для плавности и батареи

09.08.2026

Китай запустил первую в мире ветровую платформу на 16 МВт: она работает в 136 км от берега и не боится тайфунов

09.08.2026

Забудьте об интерфейсе из 90-х: Microsoft готовит для Windows 11 самое масштабное обновление дизайна

09.08.2026
OPPO стала жертвой северокорейских хакеров

OPPO стала жертвой северокорейских хакеров

09.08.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • No Man’s Sky отметила 10-летие рекордным количеством игроков и анонсом нового дополнения

    0 shares
    Share 0 Tweet 0
  • Брэд Питт вернулся к употреблению алкоголя после 7 лет трезвости и рассказал о спин-оффе «Однажды в Голливуде»

    0 shares
    Share 0 Tweet 0
  • 59 лифтов, более 157 этажей: саудовский небоскреб высотой 1 км приближается к мировому рекорду

    0 shares
    Share 0 Tweet 0
  • Тайваньская компания предлагает RTX 5090 в комплекте с восемью материнскими платами

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz