Уязвимость в Chromium угрожает пользователям Chrome и других браузеров
Компания Google выпустила эксплойт-код, касающийся неустранённой уязвимости в кодовой базе браузера Chromium, что представляет серьёзную угрозу для миллионов пользователей Chrome, Microsoft Edge и других браузеров на основе этого движка. Используя программный интерфейс Browser Fetch, злоумышленники могут создавать соединения для мониторинга активности пользователей и осуществления атак типа «отказ в обслуживании». Уязвимость существует уже 29 месяцев и может быть использована любым посещаемым сайтом, фактически превращая устройство в часть ботнета. Лира Ребане, независимый исследователь, обнаружившая уязвимость, отметила, что использование данного эксплойта может быть относительно простым, хотя масштабирование атак потребует значительных усилий. Уязвимость была оценена как S1, что указывает на её серьёзность. Пользователям браузеров на основе Chromium следует быть осторожными с неожиданными выпадающими окнами загрузки, поскольку это может свидетельствовать о компрометации устройства. Браузеры Firefox и Safari не подвержены этой уязвимости.
