Серйозна загроза для браузерів: Google випадково опублікувала код для атаки на вразливість

Tech

Вразливість у системі безпеки браузерів має високий рівень загрози. Google опинилася під прицілом через випадкове оприлюднення коду, що експлуатує небезпечний баг у Chromium.

Серйозна загроза для браузерів: Google випадково опублікувала код для атаки на вразливість

Ситуація з безпекою

Компанія Google наразі переживає серйозний скандал, оскільки випадково опублікувала робочий код, який може бути використаний для атаки через небезпечну вразливість у рушії Chromium. Ця критична проблема безпеки залишається невиправленою вже більше двох років, ставлячи під загрозу мільйони користувачів.

Основні факти

  • Вразливість виявила незалежна дослідниця Лайра Ребане.
  • Проблема стосується інструменту Browser Fetch.
  • Схема атаки дозволяє запустити шкідливий код автоматично на небезпечних веб-сайтах.

Хронологія подій

  1. Лайра Ребане виявила вразливість в кінці 2022 року.
  2. Google отримала приватне повідомлення про проблему.
  3. Код для експлуатації вразливості був оприлюднений у відкритий доступ.

Порівняння браузерів

БраузерСтавлення до вразливості
ChromeПід загрозою
Microsoft EdgeПід загрозою
BraveПід загрозою
FirefoxУ безпеці
SafariУ безпеці

Висновки

Враховуючи серйозність ситуації, користувачам браузерів на базі Chromium слід бути обережними та уважно стежити за підозрілими активностями, оскільки вразливість може призвести до серйозних наслідків.