Невозможно отучить людей изучать самые ненужные предметы.
Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3
Надо знать обо всем понемножку, но все о немногом.
Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы
Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)
Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода
Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5
Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости
Справочник от А до Я
HTML, CSS, JavaScript
Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы
Помогли мы вам |
В официальном блоге Chrome появилась информация об устранении серьезной уязвимости, связанной с некорректной обработкой заголовков CSP (Content Security Policy, «политика защиты контента»). Стандарт CSP, в сущности, позволяет защитить от атак с внедрением контента и дает разработчикам сайтов возможность четко объяснить браузеру, например, на какие адреса тот может выполнять межсайтовые запросы.
Сообщается, что проблему обнаружил независимый исследователь Михаль Бентковски (Michal Bentkowski), и ей был присвоен идентификатор CVE-2018-6148.
Известно, что уязвимость затрагивает Chrome для Windows, Mac и Linux, а также, вероятно, представляет опасность для других проектов. Так как проблема весьма серьезная, пока никаких подробностей и ссылок опубликовано не было. Таким образом разработчики дают пользователям больше времени на обновление браузера до безопасной версии 67.0.3396.79.
Однако инженеры Google напоминают, что детали о проблеме могут не разглашаться в силу того, что баг содержится в сторонней библиотеке, которая может использоваться в других проектах, а для них еще нет исправлений.
|
|