آسیبپذیریهای ناشی از حملات سایبری روی مرورگرهای کروم
به گزارش کارگروه امنیت سایبریان؛ راجواردان آگاروال (Rajvardhan Agarwal)، پژوهشگر امنیتی هندی، اخیراً کد سوءاستفاده اثبات مفهومی را منتشر کرده که بر گوگل کروم (Google Chrome)، «Microsoft Edge» و دیگر مرورگرهای مبتنی بر کروم مانند اُپرا (Opera) و «Brave» تأثیر میگذارد. آگاروال گفت که کد سوءاستفاده برای آسیبپذیری در «Chromium» است که چندی پیش در مسابقه هک «Pwn2Own» مورد استفاده قرار گرفت.
اگر چه جزئیات مربوط به ماهیت دقیق سوءاستفاده هنوز بهطور عمومی گفته نشده، اما این محقق هندی اظهار داشت که با نگاه کردن به کد منبع در موتور جاوا اسکریپت V8، یک جزء از پروژه مرورگر منبع باز کرومیوم متوجه آسیبپذیری شده است.
با این حال، اگرچه توسعه دهندگان Chromium آسیبپذیری را در V8 پچ کردهاند، اما این پچ هنوز در نسخههای رسمی مرورگرهای مبتنی بر کرومیوم مانند کروم، «Edge» و دیگران، که هنوز در معرض حملات سایبری قرار دارند، ادغام نشده است.