Проблема общая, а под ударом вновь
Google, продукты которой базируются на компонентах с открытым исходным кодом.
Индийский спец
Раджвардхан Агавал сегодня в
Twitter сообщил о
публикации кода PoC-эксплойта для обнаруженной в ходе
Pwn2Own уязвимости, затрагивающей Chromium-браузеры (
Chrome, Edge, Opera, Brave и др.). Изучая исходный код
JavaScript-движка V8 он нашел патчи для этой уязвимости, что и позволило ему воссоздать эксплоит.
Хотя разработчики
Chromium уже исправили ошибку в
V8, патчи еще не добрались до новейших версий Chromium-браузеров, которые по-прежнему уязвимы для атак. Ожидается, что
Google выпустит
Chrome 90 уже завтра, однако неизвестно, будет ли эта версия включать нужные патчи.
Ох уж эти, инженеры по безопасности
Chrome Security, теперь пятилетку за год выполнять будут: совсем недавно после продолжающихся
нападок со стороны Exodus Intelligence с пробелами в патчах они объявили о сокращении вдвое срока (до 15 дней) и заявили о грандиозных планах выпускать критические исправления безопасности Chrome чуть ли не еженедельно.
Ну что ж,
Google, теперь все карты в ваших руках.