От А до Я. Какие браузеры уязвимы к спуфингу адресной строки

Эксперты из Rapid7 совместно с ИБ-специалистом Рафаем Балоком обнаружили в мобильных браузерах уязвимости, позволяющие подделать URL в адресной строке. Такого рода угрозу представляют Apple Safari, Opera Touch, Opera Mini, Bolt, RITS, UC Browser и Яндекс.Браузер.

Уязвимости были выявлены ранее в этом году, но производителям о них сообщили в августе. Крупные игроки сразу выпустили исправления, меньшие вендоры – даже не ответили.

 

Идентификаторы CVE присвоены только шести уязвимостям из десяти:

CVE-2020-7363 и CVE-2020-7364 – до сих пор не исправленные уязвимости в браузере UC Browser для Android;

CVE-2020-7369 – уязвимость в Яндекс.Браузер для Android Была исправлена 1 октября в версии 20.8.4;

CVE-2020-7370 – уязвимость в iOS-версии Bolt;

CVE-2020-7371 – уязвимость Android-версии RITS;

CVE-2020-9987 – уязвимость в Apple Safari. Исправлена.

21 октября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2026
Будет ли ChatGPT писать «письма счастья»
08.09.2026
SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
08.09.2026
«СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
08.09.2026
«КриптоПро» готовится выпустить защищённый браузер
08.09.2026
Голосовых вызовов больше, мобильного интернета — меньше
08.09.2026
«Каждое государство поддерживает продвижение именно своих ИИ-решений»
07.09.2026
«Оператор фактически теряет и бизнес, и сети»
07.09.2026
Suzu Labs: Новое лицо получить невозможно
07.09.2026
Daybreak станет вкладом OpenAI в защиту слабых
07.09.2026
Thomson Reuters признала утечку судебных документов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных