Opasan Chromium propust može tiho pretvoriti browser u deo botneta
PC Press pre 5 dana | Tijana Barašević

Nova ranjivost u Chromium browserima mogla bi da omogući zlonamernim sajtovima da uspostave dugotrajne pozadinske veze bez preuzimanja fajla, iskačućih prozora ili dodatnog odobrenja korisnika.
Problem pogađa Chrome, Edge i druge browsere zasnovane na Chromiumu, a posebno je neprijatan zato što korisnik možda neće primetiti ništa neobično. Browser može raditi za napadača i posle zatvaranja taba Propust je povezan sa funkcijom Browser Fetch, koja je zamišljena da omogući nastavak velikih preuzimanja u pozadini, čak i kada korisnik zatvori tab. Ista mogućnost može se zloupotrebiti tako da zlonamerni sajt napravi trajnu vezu između browsera i udaljenog










