Pagina 1 van 1

Google liet exploitcode uitlekken voor 2,5 jaar oud gat in Chromium-browsers - nog geen bugfix!

Geplaatst: 21 mei 2026, 07:59
door FredericV
Deze ochtend geschrokken van dit nieuws:

https://it.slashdot.org/story/26/05/20/ ... mium-users

Is deze API uit te zetten, gezien het nogal persistent is:
The exploit works by abusing Chromium's Browser Fetch API to open a service worker that remains persistently active. A malicious website can trigger it through JavaScript, creating a connection that can be used "for monitoring some aspects of a user's browser usage and as a proxy for viewing sites and launching denial-of-service attacks," reports Ars.

Depending on the browser, those connections "either reopen or remain open even after it or the device running it has rebooted," effectively turning the device into part of a "limited botnet."
https://tweakers.net/nieuws/248068/goog ... wsers.html?

Re: Google liet exploitcode uitlekken voor 2,5 jaar oud gat in Chromium-browsers - nog geen bugfix!

Geplaatst: 22 mei 2026, 13:31
door marzman
Het is inmiddels geupdate dat het een 3,5 jaar oud gat is. Als je je zorgen maakt kun je denk ik beter een andere niet chromium browser gebruiken (Firefox?)

Re: Google liet exploitcode uitlekken voor 2,5 jaar oud gat in Chromium-browsers - nog geen bugfix!

Geplaatst: 22 mei 2026, 14:32
door cyberbug
Firefox heeft buiten dat het niet op chromium draait verder als voordeel dat de goede versie van ublock origin er op werkt