Google оказалась в центре громкого скандала после того, как в открытом доступе оказался рабочий эксплойт для давней уязвимости в Chromium. Проблема, о которой компания знает уже более двух лет, затрагивает почти весь рынок браузеров на этом движке – от Chrome и Edge до Brave и Opera. Исключением остаются лишь Firefox и Safari, не поддерживающие механизм, лежащий в основе уязвимости. Публикация кода произошла случайно, но последствия могут оказаться куда серьезнее простой ошибки модерации баг-трекера. Суть проблемы связана с API фоновой загрузки, который позволяет браузеру скачивать крупные файлы без участия пользователя. Именно через него злоумышленник может запустить сервис-воркер, остающийся активным практически постоянно. В результате устройство превращается в часть ботнета: оно может посещать вредоносные сайты, работать прокси-узлом или участвовать в DDoS-атаках, причем пользователь почти ничего не заметит. Обнаружившая уязвимость исследователь Лира Ребейн подчеркивает, что восполь