Компания Google опубликовала эксплойт-код для уязвимости в своём браузере Chromium, которая угрожат пользователям Chrome, Microsoft Edge и другим браузерам на этом движке. Данная уязвимость, существующая уже 29 месяцев, позволяет злоумышленникам мониторить активность пользователей и запускать атаки типа DDoS. Эксплойт использует стандарт Browser Fetch для загрузки больших файлов в фоновом режиме, создавая постоянные соединения, которые могут оставаться активными даже после перезагрузки.
Лира Ребане, исследовательница, обнаружившая уязвимость, заявила, что использование опубликованного Google кода будет «довольно простым». Уязвимость была оценена как S1, что делает её серьёзной. Несмотря на ожидания, что проблема будет исправлена, уязвимость остаётся. Ребане добавила, что код открывает сервис-воркер, который продолжает работать, что затрудняет обнаружение атаки. Пользователи других браузеров на базе Chromium, таких как Brave и Opera, должны быть осторожными с неподтверждёнными загрузками, в то время как Firefox и Safari не подвержены этой угрозе.