Гении из Google случайно слили эксплойт для Chromium до выхода патча 😳
Исследователь ещё в конце 2022 года сообщил Google о дыре в Browser Fetch API — через неё устройство легко превращается в часть ограниченного ботнета. Разрабы Chromium признали проблему серьёзной и выдали ей уровень критичности S1 и… отложили в бэклог.
Самое смешное: теперь вместо патча Google внезапно опубликовали рабочий код эксплойта в открытом багтрекере. После шума все подчистили, но код уже успел разлететься по интернету, а патча так и нет.
Под угрозой Chrome, Edge, Opera и другие Chromium-браузеры. Так что обновления лучше не игнорировать.
Надеюсь, теперь задача у них точно стала приоритетной 👹
Post #10596
18.5K

- 😁 160
- 🫡 32
- ❤ 10
- 👍 4