Az összes Chrome-alapú böngésző percek alatt összeomolhat

Egy súlyos biztonsági rés a Chromium böngészők Blink megjelenítőmotorjában lehetővé teszi, hogy néhány másodperc alatt leálljon szinte bármely Chrome-alapú böngésző, így akár több milliárd felhasználó is veszélybe kerülhet. José Pino biztonsági kutató fedezte fel a hibát, és Brash néven demonstrációs támadókódot is készített, amely feltárja a sebezhetőség elvi alapjait. A hiba érinti a Chrome, az Edge, a ChatGPT Atlas, a Brave, a Vivaldi, az Arc, a Dia, az Opera és a Perplexity Comet böngészőket egyaránt.

Halmozódó DOM-mutációk: megfagyás pillanatok alatt

A problémás Chromium-verziók a 143.0.7483.0-tól felfelé érintettek. A támadás lényege, hogy másodpercenként több millió DOM-módosítást fecskendez be, amellyel a böngésző fő szála teljesen telítődik. Egy teszt során ezzel a kóddal terhelték meg az Edge böngészőt, és mindössze 30 másodperc múlva az egész összeomlott, miközben egyetlen böngészőfül 18 GB memóriát használt fel, majd a teljes Windows is lefagyott.

Figyelem, a hiba még javítatlan

Pino augusztus 28-án jelentette a hibát a Chromium fejlesztőinek, majd két nap múlva újra jelezte, de választ nem kapott. A Google közölte, hogy vizsgálják az ügyet, de jelenleg semmilyen megoldás vagy javítás nem érhető el a felhasználók számára.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

MA 14:01

Az OpenAI döbbenetes 4300 milliárdos veszteséget termelt egyetlen negyedév alatt!

💸 A Microsoft pénzügyi jelentéséből kiderült, hogy az OpenAI a legutóbbi negyedévben közel 4300 milliárd forintnyi (11,5 milliárd USD) nettó veszteséget könyvelt el...

MA 13:59

Űrszemétből származó fémek jelentek meg a sztratoszférában

🚀 Világszerte egyre több átmeneti fémet juttatunk a sztratoszférába, ami komoly következményekkel járhat a Föld légkörének kémiájára...

MA 13:30

Az üstökös szárnyalását a Nap mögött az űrből figyelték meg

Az újabb csillagközi vendég, a 3I/ATLAS üstökös most épp a Nap mögött halad, így a legtöbb földi távcső számára elérhetetlenné vált...

MA 13:01

Az ultrahangos kezelés új hősei: a mikrobuborékok

Az ultrahangot használó terápiás technológiák egyre közelebb kerülnek ahhoz, hogy a gyógyszerek biztonságos és célzott juttatásának eszközeivé váljanak – köszönhetően egy friss kutatásnak, amely a mikrobuborékok viselkedését vizsgálta...

MA 12:59

Az új japán űrteherautó: labor és szállító egyszerre

A Japán Űrkutatási Ügynökség (JAXA) legújabb teherszállító járműve, az HTV-X, sikeresen dokkolt a Nemzetközi Űrállomáson (ISS), miután saját H3 hordozórakétájával vasárnap elindult, majd csütörtökön az ISS robotkarja befogta és a megfelelő helyre vezette...

MA 12:01

Az új pénzügyi játszma: a Mastercard belép a stabilcoinok világába

💰 A kriptovaluták kevésbé fényes, de annál izgalmasabb oldalát most a hagyományos pénzügyi óriások is felfedezik...

MA 11:58

Az Android szabadsága veszélyben: tiltakoznak a Google korlátozásai ellen

Az új „Tartsuk nyitva az Androidot” kampány tiltakozik a Google terve ellen, amely jelentősen megnehezítené az alkalmazások oldalsó úton, azaz a hivatalos áruházon kívüli telepítését androidos telefonokra...



MA 11:31

A Nanotyrannus tényleg létezett, vagy csak legenda?

Évtizedeken át folyt a vita arról, vajon a Nanotyrannus néhány aprócska fosszíliája csupán fiatal Tyrannosaurus rex példányok maradványa, vagy valóban egy különálló faj képviselői voltak...



MA 11:02

Az új távcsőforradalom még a csillagászokat is meglepte a féloldalas csillagkoronggal

🔭 Egy mindössze 162 fényévre lévő titokzatos csillag körül váratlanul aszimmetrikus gázkorongot fedeztek fel csillagászok, hála egy forradalmi, új eszköznek...

MA 10:57

Melissa hurrikán letarolta Jamaicát, a klímaváltozás okolható a pusztításért

🌀 A Melissa hurrikán október 28-i partra sodródása a Karib-térségben minden korábbi rekordot megdöntött...

MA 10:50

Fagyos orrszarvú rejtély, meglepő titkokat találtak az északi sarkon

🦏 Negyven éve fedezték fel a kanadai Devon-sziget 23 kilométer átmérőjű becsapódási kráterében egy megdöbbentően épen maradt, ősi orrszarvú – az Epiaceratherium itjilik – fosszíliáit...



MA 10:41

Az ártatlan sütőtök veszélyes titkot rejthet

Lényeges szempont, hogy a sütőtök, a cukkini, sőt az uborka és más tökfélék képesek veszélyes talajszennyező anyagokat felszívni, majd az ehető részeikben elraktározni...

MA 10:33

Az amerikai kormányt újabb kínai hackertámadás fenyegeti

🔒 Az amerikai kormányügynökségeket sürgősen utasították, hogy javítsák a VMware Tools és a VMware Aria Operations rendszereik sebezhetőségeit, miután kiderült: kínai hackerek aktívan kihasználják azokat...

MA 10:25

Az igazi főnök a nőstény szúnyog dönt a párzásról

🐛 A hím Aedes-szúnyogok egész életükben üldözik a nőstényeket, mégis a nőstények általában csupán egyszer párosodnak életük során...

MA 10:17

Az olcsóbb VR-szemüvegek mostantól Windows 11-hez is csatlakoznak

💻 A Meta legújabb fejlesztése, a Mixed Reality Link elérhetővé vált minden Windows 11-felhasználó számára, akik Meta Quest szemüveget használnak...

MA 10:08

Az AMD áttörne az ARM-mal: itt a Sound Wave

📢 Az AMD most először készít ARM-alapú APU-t, melynek belső neve Sound Wave...



MA 10:01

A hatalmas Melissa hurrikán megrengette a Földet

Erőteljes, földrengésszerű hullámokat keltett a Melissa hurrikán, amelyeket Jamaicától Floridáig érzékeltek, akár több száz kilométerre a vihar középpontjától...



MA 09:57

Új dinoszauruszfaj kerül a középpontba, ez az igazi Nanotyrannus

🦖 Négy évtizedes vita zárult le a paleontológiában: a rejtélyes Nanotyrannus valóban önálló dinoszauruszfaj, nem pedig fiatal Tyrannosaurus rex...

MA 09:49

Az Apple rekord évet zárt, minden eddiginél nagyobb bevételeket ért el

Az Apple ismét elképesztő számokat jelentett a 2025-ös pénzügyi év utolsó negyedévében, a szeptember 27-én véget ért időszakban...