Компания Google опубликовала код эксплойта для уязвимости, которую не удается устранить уже 29 месяцев. Эта проблема касается пользователей Chrome, Microsoft Edge и других браузеров на основе Chromium. Эксплойт использует стандартный интерфейс Browser Fetch для загрузки больших файлов и может быть применён злоумышленниками для мониторинга активности пользователей и проведения атак DDoS. Уязвимость позволяет создать постоянное соединение, которое может остаться открытым даже после перезагрузки браузера или устройства. Исследователь Лира Ребане, обнаружившая эту уязвимость, отметила, что её использование может привести к объединению множества устройств в ботнет. Хотя Google оценил уязвимость как серьёзную, её решение затянулось, что могло быть связано с недопониманием задачи. Пользователям браузеров на основе Chromium следует быть осторожными с неожиданными загрузками, так как это может свидетельствовать о компрометации их устройств.
Posted on : 22.05.2026 By Redactor
