Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Уязвимость Chromium угрожает миллионам пользователей Chrome и Edge с 2022 года

Google опубликовала детали критической уязвимости, которая затрагивает браузеры на базе движка Chromium, включая Google Chrome, Microsoft Edge, Brave, Opera, Vivaldi и Arc. Об этом сообщает Ars Technica.

Исследователь безопасности Лира Ребане сообщила об уязвимости Google еще в конце 2022 года. Однако спустя 29 месяцев проблема остается неустраненной. По словам эксперта, опубликованный код позволяет злоумышленникам поддерживать постоянное соединение с браузером пользователя через сервис-воркеры, инициируемые JavaScript-кодом на вредоносном сайте.

Уязвимость фактически превращает устройство в элемент ограниченной ботнет-сети. Через нее злоумышленники могут использовать браузер как прокси для анонимного доступа к сайтам, организовывать DDoS-атаки и отслеживать отдельные аспекты пользовательской активности. В ряде браузеров соединение сохраняется даже после перезапуска программы или устройства.

Ребане отметила, что эксплуатация опубликованного кода не требует сложной подготовки, хотя масштабирование атаки на большое число устройств потребует дополнительных ресурсов. Внутри Google проблему классифицировали как уязвимость уровня S1 — второго по степени критичности.

Особую сложность для обнаружения представляет работа эксплойта в Microsoft Edge. Вредоносный сценарий способен инициировать появление пустого окна загрузок, которое после повторного запуска браузера больше не отображается. В Google Chrome индикатор загрузки заметнее, однако большинство пользователей, вероятно, воспримут такое поведение как обычный сбой.

Позднее Google удалила сообщение с эксплойт-кодом, предположительно, после того, как стало ясно, что исправление так и не было внедрено. При этом один из разработчиков Chromium заявил, что функция фоновой загрузки используется ограниченно, что указывает на отсутствие масштабной эксплуатации уязвимости.

Отмечается, что проблема связана с API Browser Fetch, механизмом фоновой загрузки крупных файлов и видеоконтента. Из-за этого уязвимость не затрагивает Mozilla Firefox и Safari, поскольку эти браузеры не поддерживают Browser Fetch.



Все новости по теме на сегодня

2022 в новостях



Музыкальные новости


Все новости 24/7






Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media
Новости Крыма на Sevpoisk.ru
Губернаторы России

Все города России от А до Я

Персональные новости

BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus