Компания Google опубликовала эксплойт-код, который использует уязвимость в кодовой базе браузера Chromium, затрагивающую пользователей Chrome, Microsoft Edge и других браузеров на его основе. Данный код применяет интерфейс Browser Fetch для загрузки больших файлов и может быть использован злоумышленниками для создания соединений, позволяющих мониторить поведение пользователей и запускать атаки, такие как DDoS. Уязвимость существует уже 29 месяцев и может быть активирована любым посещаемым сайтом. Исследователь Лира Ребане, обнаружившая проблему, отметила, что её решение затянулось, поскольку уязвимость не позволяет получить доступ к личным данным пользователей. Используя API загрузки браузера, хакеры могут открывать постоянные соединения, что особенно сложно обнаружить в Edge. Пользователям браузеров на основе Chromium следует быть осторожными с неожиданными загрузками. Firefox и Safari не подвержены данной уязвимости. В дополнение, осенью 2025 года была вывлена ещё одна серьёзная уязвимость в Blink.
