Компания Google выпустила эксплойт-код, касающийся неустранённой уязвимости в коде своего браузера Chromium. Это представляет опасность для миллионов пользователей Chrome, Microsoft Edge и других браузеров, основанных на данном движке. Эксплойт использует стандартный интерфейс Browser Fetch, который позволяет загружать большие файлы в фоновом режиме. Злоумышленник может использовать его для мониторинга активности пользователей и организации атак, таких как DDoS. Уязвимость существует уже 29 месяцев и может быть использована любыми веб-сайтами, которые посещают пользователи. Она фактически открывает бэкдор, превращая устройства в часть ботнет-сети. Лира Ребане, независимый исследователь, обнаруживший уязвимость, отметила, что использование кода будет «довольно простым», хотя подключение большого числа устройств потребует значительных усилий. Ребане также выразила сомнения по поводу понимания сотрудниками Google сути проблемы, что могло привести к затягиванию её решения. Пользователям браузеров на основе Chromium рекомендуется быть осторожными с выпадающими окнами загрузки. Браузеры, такие как Brave, Opera и Vivaldi, также подвержены этой уязвимости.