Az összes Chrome-alapú böngésző percek alatt összeomolhat

Egy súlyos biztonsági rés a Chromium böngészők Blink megjelenítőmotorjában lehetővé teszi, hogy néhány másodperc alatt leálljon szinte bármely Chrome-alapú böngésző, így akár több milliárd felhasználó is veszélybe kerülhet. José Pino biztonsági kutató fedezte fel a hibát, és Brash néven demonstrációs támadókódot is készített, amely feltárja a sebezhetőség elvi alapjait. A hiba érinti a Chrome, az Edge, a ChatGPT Atlas, a Brave, a Vivaldi, az Arc, a Dia, az Opera és a Perplexity Comet böngészőket egyaránt.

Halmozódó DOM-mutációk: megfagyás pillanatok alatt

A problémás Chromium-verziók a 143.0.7483.0-tól felfelé érintettek. A támadás lényege, hogy másodpercenként több millió DOM-módosítást fecskendez be, amellyel a böngésző fő szála teljesen telítődik. Egy teszt során ezzel a kóddal terhelték meg az Edge böngészőt, és mindössze 30 másodperc múlva az egész összeomlott, miközben egyetlen böngészőfül 18 GB memóriát használt fel, majd a teljes Windows is lefagyott.

Figyelem, a hiba még javítatlan

Pino augusztus 28-án jelentette a hibát a Chromium fejlesztőinek, majd két nap múlva újra jelezte, de választ nem kapott. A Google közölte, hogy vizsgálják az ügyet, de jelenleg semmilyen megoldás vagy javítás nem érhető el a felhasználók számára.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

MA 21:01

Grönlandot egyre jobban fenyegetik az olvadó jégtakarók

🌨 Grönland földje folyamatosan átalakul: a sziget jelenleg is csavarodik, feszül és zsugorodik a több ezer éve eltűnt jégtakarók „szellemei” miatt...



MA 20:59

Az éghajlati válság mindennapjaink részévé vált

A természetes szén-dioxid-elnyelők, például az erdők és a talajok világszerte egyre kevésbé képesek megkötni a kibocsátott szén-dioxidot...

MA 20:01

Az Apple mindenhová MI-t akar: jön a ChatGPT utódja?

Az Apple komoly terveket sző az MI integrációjával, és Tim Cook szerint egyre több, harmadik féltől származó MI-eszközt építenek majd be az Apple Intelligence szolgáltatásaiba...



MA 19:58

Az emésztésedet egy titkos ritmus vezérli

Az emberi szervezetben a szinkronizált frekvenciák különös szerepet játszanak az emésztésben...

MA 19:30

Van egy probléma, amit még a kvantumszámítógépek sem képesek megoldani

A kvantumszámítógépek alapvetően azért keltettek óriási várakozást, mert elméletben képesek pillanatok alatt megoldani olyan problémákat is, amelyek a hagyományos gépeknek évezredekig tartanának...



MA 19:01

Az Affinity mostantól egyetlen, ingyenes kreatív app

🚀 Az Affinity, a népszerű kreatív programcsalád, vadonatúj, egységesített változatban tért vissza...



MA 18:59

Az egyik legritkább emlősfaj újszülöttjei bukkantak fel Ausztráliában

Kelet-Ausztrália védett erdeiben szenzációs pillanatnak lehettek tanúi a természetvédők: először észleltek szabadon született kölyköket az északi szőrösorrú vombatoknál...



MA 18:30

A Proton új platformja elképesztő adatlopásokat leplezett le

A svájci Proton bejelentette a Data Breach Observatoryt, egy új platformot, amely a vállalati információbiztonsági visszaélésekre, elhallgatott adatlopásokra világít rá...

MA 18:01

Egy új kínai chip ezerszer gyorsabb az Nvidia csúcskártyáinál

⚡ Kínai tudósok forradalmi analóg chipet fejlesztettek, amely saját fizikai áramkörein számol, nem pedig a szokásos digitális, bináris (0 és 1) módon működik...

MA 17:59

Most kezdődik az igazi MI-aranyláz, figyelmeztet az Nvidia vezére

Az Nvidia vezérigazgatója szerint most indult be igazán az MI-forradalom: az iparág egy „erényes körforgásba” (virtuous cycle) lépett, ahol az MI fejlődése újabb beruházásokat vonz, ami aztán még gyorsabb fejlődést eredményez...



MA 17:29

Az MI-tartalomáradat jön a Facebookodra

A Meta vezére, Mark Zuckerberg újabb tartalomdömpingre készül: hamarosan még több MI által gyártott poszt árasztja el a közösségi oldalakat...



MA 17:01

Az új Windows 11 virtuális asztal a Quest 3-on: Sci-fi az irodában

A Windows 11 fejlett virtuális asztal funkciója mostantól széles körben elérhető a Meta Quest 3 és Quest 3S headseteken...



MA 16:58

Az OpenAI készül az 1 billió dolláros tőzsdére lépésre

Az OpenAI egy hatalmas, 1 billió dollár (360 ezer milliárd forint) értékű tőzsdei bevezetésre (IPO) készül, amely hamarabb megvalósulhat, mint azt sokan gondolták...



MA 16:30

Az új LinkedIn-átverés: így vadásznak a pénzügyi vezetőkre

Az utóbbi hetekben új hullámban indultak támadások a LinkedInen, ahol hackerek pénzügyi vezetőket és döntéshozókat próbálnak megtéveszteni hamis, különleges vezetőségi meghívókkal...

MA 16:01

A különböző vörösvértestek is hozzájárulhattak a neandervölgyiek kihalásához

Az ember és a Neander-völgyi találkozásából nemcsak új gének születtek, hanem rejtett veszélyek is...

MA 15:59

Az NFC-malware tarolja Európa bankkártyáit

💳 Az utóbbi hónapokban Kelet-Európában ugrásszerűen megnőtt az NFC-relével működő malware-ek száma, amelyek több mint 760 Android-alkalmazáson keresztül próbáltak fizetési kártyaadatokat lopni...

MA 15:31

Az anyai találékonyság és az MI együtt segítenek a diszlexiás gyerekeken

Egy édesanya kiútja a diszlexia labirintusából Tobey története nem az átlagos tanulási nehézségekről szól...

MA 15:01

Az MI-ügynökök korszakában új alapokra helyezik az identitásvédelmet

Az önállóan működő MI-ügynökök megjelenése alapjaiban változtatja meg a vállalati biztonságot...



MA 14:30

Az ausztrál vezető 1,3 millió dollárért adott el kibertitkokat oroszoknak

🔒 Peter Williams, az L3Harris Trenchant egykori ausztrál igazgatója az amerikai bíróságon beismerte, hogy bizalmas kibervédelmi információkat lopott el és adott el egy orosz sebezhetőségi brókernek...