От А до Я. Какие браузеры уязвимы к спуфингу адресной строки

Эксперты из Rapid7 совместно с ИБ-специалистом Рафаем Балоком обнаружили в мобильных браузерах уязвимости, позволяющие подделать URL в адресной строке. Такого рода угрозу представляют Apple Safari, Opera Touch, Opera Mini, Bolt, RITS, UC Browser и Яндекс.Браузер.

Уязвимости были выявлены ранее в этом году, но производителям о них сообщили в августе. Крупные игроки сразу выпустили исправления, меньшие вендоры – даже не ответили.

 

Идентификаторы CVE присвоены только шести уязвимостям из десяти:

CVE-2020-7363 и CVE-2020-7364 – до сих пор не исправленные уязвимости в браузере UC Browser для Android;

CVE-2020-7369 – уязвимость в Яндекс.Браузер для Android Была исправлена 1 октября в версии 20.8.4;

CVE-2020-7370 – уязвимость в iOS-версии Bolt;

CVE-2020-7371 – уязвимость Android-версии RITS;

CVE-2020-9987 – уязвимость в Apple Safari. Исправлена.

21 октября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.10.2025
«Процедура сброса зачастую лишь разрывает логические связи с данными»
09.10.2025
Аналитики Servicepipe выявили, что в рекламных кампаниях на Smart TV боты могут составлять до 99%
09.10.2025
ENISA: Становится всё сложнее отличить APT-группы от хактивистов
09.10.2025
«Сбер» оптимизирует штат. Специалисты проигрывают роботам
09.10.2025
Европол констатирует отставание от киберпреступников в сфере ИТ
09.10.2025
Консолидация данных, облачная защита, измеримый результат: на Positive Security Day эксперты назвали главные тренды отрасли
09.10.2025
Половина россиян согласна на зарплату в цифровых рублях, но есть нюанс…
08.10.2025
ИИ стал приоритетом в кибербезе, но мешает нехватка навыков
08.10.2025
ВТБ пустит «Волну» на все терминалы
08.10.2025
НСПК напомнила о скором прекращении поддержки карт Visa и Mastercard

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных