Книги на лето

Степан в Каннах

Секс vs слезы

Бассейны в Киеве

Неделя моды

Брежнева и фуры

Посетители Facebook оказались в опасности из-за браузера Edge

Браузером от Microsoft опасно пользоваться посетителям известной социальной сети

В браузере Microsoft Edge эксперты из Google обнаружили опасную ошибку, которая приводит к автоматическому запуску Flash-контента в Facebook. Ошибка заключается в том, что несмотря на ограничение правила click-to-play (запуск контента только по нажатию), у Edge это правило не срабатывает, когда пользователь находится в социальной сети без предварительного одобрения, сообщает издание Хакер.

Ошибку обнаружил эксперт Google Project Zero Иван Фратрик. Он описывал проблему как XSS-уязвимость, позволявшую любому сайту обойти правило click-to-play и запускать Flash-контент.

Реклама

После того как Фратрик сообщил инженерам Microsoft об ошибке, в феврале вышло исправление, которое исправило большую часть проблем. До февраля 2019 года тайный белый список содержал 58 записей, в том числе домены и поддомены официального сайта Microsoft, MSN, музыкального сервиса Deezer, Yahoo и китайской социальной сети QQ. Однако осталось лишь два домена, на которых ошибка все еще проявлялась.

Несмотря на неактивный переключатель, Flash-контент все равно выполняется на Facebook
Несмотря на неактивный переключатель, Flash-контент все равно выполняется на Facebook / Фото: Сегодня

Текущая версия Edge позволяет Facebook выполнять любой Flash-контент размером более 398×298 пикселей и размещенный на https://www.facebook.com и https://apps.facebook.com. По мнению специалистов, Edge разрешает Facebook такое поведение из-за многочисленных старых Flash-игр социальной сети.

Реклама

Читайте также:

Журналисты издания ZDNet приводят комментарий представителей Facebook. Те утверждают, что никогда не просили Microsoft о подобных уступках и сами настраивают на удалении доменов социальной сети из белого списка.

Как интернет-мошенники воруют наши деньги:

Реклама

Напомним, что ранее Microsoft уличили во лжи о скорости браузеров – эксперты усомнились в лидерстве Edge. С другой стороны, у браузера Edge появилась очень полезная возможность – он научился распознавать фейки в Интернете.

Читайте также:

Реклама на segodnya.ua Реклама
Все новости Показать еще
Реклама на segodnya.ua Реклама
Новости шоу-бизнеса
Читать еще
Лайфхаки для жизни
Больше хаков
Модно
Идеи нейл-дизайна
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
Маникюр на лето 2022
1 /2
Больше вариантов
Цитата дня

После четырех месяцев войны, никто из нас не в порядке

Цитата на segodnya.ua
Елена Зеленская Первая леди Украины
Читать интервью
Instagram недели
Аккаунт про супергероев современности — ВСУ
Подписаться
Смотреть фото
Сохранить в закладки
Haute Couture
Расписание Fashion Weeks

Париж. Франция

3 – 7 июля

Париж. Франция

Маями. США

14 – 21 июля

Маями. США

Нью-Йорк. США

9 – 14 сентября

Нью-Йорк. США

Лондон. Англия

16 – 20 сентября

Лондон. Англия

Милан. Италия

20 – 26 сентября

Милан. Италия
Детали модных показов

Нажимая на кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь с правилами использования файлов cookie.

Принять