Розробник блокувальника реклами μBlock для Firefox програміст Реймонд Хілл (Raymond Hill) в своєму акаунті в Twitter описав метод, що дозволяє віддалене виконання коду в будь-якому додатку для Chrome. Виконання віддаленого JavaScript-коду можливо навіть без надання доповнення розширених прав.
Вразливість дозволяє виконати код не тільки який входить в локальну поставку, а й обійти налаштування обмеження unsafe-eval і виконати в контексті доповнення будь JavaScript-код, завантажений з зовнішнього сайту, пише OpenNET.
Компанія Google закрила публічний доступ до звіту про виниклої проблеми. Зберігся приклад коду можна подивитися в архіві.
Джерело: securitylab.ru
Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…
У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…
The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…
Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…
Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…
Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…