Разработчики Google по ошибке выложили в открытый доступ код атаки на еще не исправленную проблему безопасности в движке Chromium. Под ударом оказались сотни миллионов пользователей Chrome, Microsoft Edge и других браузеров на этой базе. Через вредоносный веб-ресурс злоумышленник запускает в браузере фоновый процесс (сервис-воркера), который использует интерфейс Browser Fetch - стандартный инструмент для скачивания больших видео и других объемных файлов. Эксплойт создает постоянное соединение для отслеживания действий пользователя, а также превращает устройство в прокси для посещения других сайтов или организации распределенных атак на отказ в обслуживании (DDoS). В некоторых браузерах это соединение сохраняется или автоматически восстанавливается даже после перезагрузки машины. Фактически компьютер становится частью ограниченной ботнет-сети. Исследовательница Лира Ребейн, которая нашла брешь и сообщила о ней Google в конце 2022 года, заявила, что использовать опубликованный код "довол
Уязвимость Chromium: Google случайно слила эксплойт, который не может закрыть 29 месяцев
26 мая26 мая
514
2 мин