Уязвимость в браузере Chromium угрожает миллионам пользователей

Google опубликовала код эксплойта, касающегося неустранённой уязвимости в своей кодовой базе Chromium, что может угрожать миллионам пользователей, использующих браузеры, такие как Chrome и Microsoft Edge. Эксплойт использует API Browser Fetch, позволяющий загружать большие файлы в фоновом режиме, что предоставляет злоумышленникам возможность мониторинга пользовательской активности и проведения атак типа «отказ в обслуживании». Уязвимость, существующая уже 29 месяцев, может быть использована любым посещаемым пользователем веб-сайтом, превращая устройства в часть ботнет-сети. Лира Ребане, независимая исследовательница, обнаружившая уязвимость, отметила, что использование эксплойта может быть довольно простым. Хотя Google удалила публикацию с эксплойт-кодом, исследователь предположила, что проблема не была решена должным образом. Пользователям браузеров на основе Chromium рекомендуется с осторожностью относиться к неожиданным выпадающим спискам загрузки, так как они могут указывать на скомпрометированные устройства. Браузеры Firefox и Safari не подвержены этой угрозе.