Sabri Haddouche, který našel zranitelnost Safari Reaper, našel také zranitelnosti, které zaseknou jako Firefox, tak i Chrome. V případě Firefoxu dojde k přetížení IPC komunikace mezi hlavním procesem a potomkem při současném automatickém stahování mnoha souborů s dlouhým názvem. Chyba už je známá dva roky.
Útok na Chrome pak používá několik window.history.back()
a window.history.forward()
. Všechny tři zranitelnosti včetně možnosti vyzkoušet váš prohlížeč naleznete na stránce Browser Reaper.
(zdroj: bleepingcomputer)