514 читали · 5 дней назад
Уязвимость Chromium: Google случайно слила эксплойт, который не может закрыть 29 месяцев
Разработчики Google по ошибке выложили в открытый доступ код атаки на еще не исправленную проблему безопасности в движке Chromium. Под ударом оказались сотни миллионов пользователей Chrome, Microsoft Edge и других браузеров на этой базе. Через вредоносный веб-ресурс злоумышленник запускает в браузере фоновый процесс (сервис-воркера), который использует интерфейс Browser Fetch - стандартный инструмент для скачивания больших видео и других объемных файлов. Эксплойт создает постоянное соединение для...