Розробник блокувальника реклами μBlock для Firefox програміст Реймонд Хілл (Raymond Hill) в своєму акаунті в Twitter описав метод, що дозволяє віддалене виконання коду в будь-якому додатку для Chrome. Виконання віддаленого JavaScript-коду можливо навіть без надання доповнення розширених прав.
Вразливість дозволяє виконати код не тільки який входить в локальну поставку, а й обійти налаштування обмеження unsafe-eval і виконати в контексті доповнення будь JavaScript-код, завантажений з зовнішнього сайту, пише OpenNET.
Компанія Google закрила публічний доступ до звіту про виниклої проблеми. Зберігся приклад коду можна подивитися в архіві.
Джерело: securitylab.ru
Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…
Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…
Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…
Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…
Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…
Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…