AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Вы ничего не видели: Google случайно раскрыла и попыталась скрыть многолетнюю уязвимость Chromium

22.05.2026
Share on FacebookShare on Twitter
Ви нічого не бачили: Google випадково розкрила й спробувала приховати багаторічну вразливість Chromium

Google недавно опубликовала, а затем быстро скрыла информацию о серьезной многолетней уязвимости Chromium.

Этоинтересно

Искусственное яйцо из США поможет возродить гигантских вымерших птиц

Искусственное яйцо из США поможет возродить гигантских вымерших птиц

22.05.2026
Дизайн новых смартфонов iPhone 18, iPhone 18 Pro и iPhone 18 Pro Max утверждён: опубликованы качественные живые фотографии защитных чехлов

Дизайн новых смартфонов iPhone 18, iPhone 18 Pro и iPhone 18 Pro Max утверждён: опубликованы качественные живые фотографии защитных чехлов

22.05.2026

Уязвимость была впервые обнаружена еще в 2022 году и до сих пор не исправлена. По словам исследовательницы Лиры Ребане, которая первой обнаружила ее, Google скрыла отчет об ошибке, даже не проведя тщательной проверки относительно влияния уязвимости на безопасность веб-браузера.

Ребане объясняет, что уязвимость связана с API фоновой загрузки Chromium, который может запускать Service Worker после посещения пользователем опасных страниц. Google объясняет, что Service Worker представляет специализированные компоненты JavaScript, которые выполняют роль посредников между веб-браузерами и серверами, обеспечивая повышенную надежность за счет работы в автономном режиме и более быстрой загрузки страниц.

Обнаруженная исследовательницей ошибка в коде приводила к тому, что Service Worker продолжал работать даже после перезагрузки устройства или браузера. Сам по себе Service Worker не представляет опасности, однако его можно использовать для отслеживания активности пользователей в сети с помощью временных меток, журналов IP-адресов и других телеметрических данных.

Ви нічого не бачили: Google випадково розкрила й спробувала приховати багаторічну вразливість Chromium
Лира Ребане

Еще большую опасность представляет то, что Service Worker может запускать вредоносные программы, которые хранятся удаленно, использоваться в атаках типа «отказ в обслуживании» против определенных целей и быть добавленным в распределенную сеть ботов с ограниченными вредоносными возможностями. Ребане отмечает, что случайно раскрытый Google код может сделать использование этой уязвимости относительно простым.

Однако для превращения уязвимости в оружие с помощью сети ботов все равно необходимы определенные технические усилия и навыки. После отчета Ребане Google не предприняла никаких действий в течение 4 лет, прежде чем случайно раскрыла информацию об уязвимости.

Разработчики Chrome быстро скрыли отчет, однако страница уже была заархивирована и остается доступной вместе с кодом PoC, опубликованным Ребане. Сначала исследовательница была убеждена, что информация об уязвимости стала публичной и в Google исправили ошибку, однако она быстро выяснила, что это не так.

Создание Service Worker будет сопровождаться появлением диалогового окна вGoogle Chrome, тогда как в Microsoft Edge то же самое будет происходить без предупреждения пользователя. Поскольку Mozilla Firefox и Apple Safari не поддерживают Fetch API, эта проблема, вероятно, их не коснется.

СпецпроектыНайтонший робот-пилосос в Україні: що варто знати про Dreame X60 Ultra CompleteBlackview презентував флагманський ШІ-смартфон ROCK 5: кемпінговий ліхтар, Hi-Fi динамік та міцність

Крах мифа о безопасной ОС: 11-летнюю уязвимость Linux широко используют программы-вымогатели

Источник: TechSpot

Другие новости

Искусственное яйцо из США поможет возродить гигантских вымерших птиц

Искусственное яйцо из США поможет возродить гигантских вымерших птиц

22.05.2026
Дизайн новых смартфонов iPhone 18, iPhone 18 Pro и iPhone 18 Pro Max утверждён: опубликованы качественные живые фотографии защитных чехлов

Дизайн новых смартфонов iPhone 18, iPhone 18 Pro и iPhone 18 Pro Max утверждён: опубликованы качественные живые фотографии защитных чехлов

22.05.2026
До 85% за 6 минут: исследователи придумали, как ускорить зарядку электрокаров

До 85% за 6 минут: исследователи придумали, как ускорить зарядку электрокаров

22.05.2026
Пенометалл из промышленных отходов станет новым «суперматериалом» для брони

Пенометалл из промышленных отходов станет новым «суперматериалом» для брони

22.05.2026
Робот-«рысь», который с лёгкостью преодолевает препятствия. Представлен Lynx S10

Робот-«рысь», который с лёгкостью преодолевает препятствия. Представлен Lynx S10

22.05.2026
Утечка о Nothing CMF Phone 3 Pro: новый король бюджетников будет иметь Snapdragon 7s Gen 4 и телеобъектив

Утечка о Nothing CMF Phone 3 Pro: новый король бюджетников будет иметь Snapdragon 7s Gen 4 и телеобъектив

22.05.2026
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Выделяющийся француз. Тестирую Citroen C5 Aircross — идеальный для города?

    Выделяющийся француз. Тестирую Citroen C5 Aircross — идеальный для города?

    9 shares
    Share 4 Tweet 2
  • Обзор Samsung Galaxy Watch6: хорошее, но не обязательно обновление популярной серии

    2 shares
    Share 1 Tweet 1
  • SpaceX отложила первый полет Starship V3, запланированный на 19 мая — нужны дополнительные проверки

    1 shares
    Share 0 Tweet 0
  • Рецензия на фильм “Проект ‘Аве Мария'” / Project Hail Mary

    1 shares
    Share 0 Tweet 0
  • Обзор vivo T2: мы тебя узнали!

    3 shares
    Share 1 Tweet 1

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Вы ничего не видели: Google случайно раскрыла и попыталась скрыть многолетнюю уязвимость Chromium

Вы ничего не видели: Google случайно раскрыла и попыталась скрыть многолетнюю уязвимость Chromium

22.05.2026
Искусственное яйцо из США поможет возродить гигантских вымерших птиц

Искусственное яйцо из США поможет возродить гигантских вымерших птиц

22.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить