📱 Fuite accidentelle des dĂ©tails d'une faille non corrigĂ©e dans Chromium permettant un RCE silencieux
📝 ## đŸ—“ïž Contexte

Source : BleepingComputer, publié le 21 ma...
📖 cyberveille : https://cyberveille.ch/posts/2026-05-27-fuite-accidentelle-des-details-d-une-faille-non-corrigee-dans-chromium-permettant-un-rce-silencieux/
🌐 source : https://www.bleepingcomputer.com/news/security/google-accidentally-exposed-details-of-unfixed-chromium-flaw/
#Chromium #Google_Chrome #Cyberveille

Fuite accidentelle des détails d'une faille non corrigée dans Chromium permettant un RCE silencieux

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 21 mai 2026. La chercheuse en sĂ©curitĂ© Lyra Rebane a dĂ©couvert en 2022 une vulnĂ©rabilitĂ© dans Chromium permettant Ă  du JavaScript de continuer Ă  s’exĂ©cuter aprĂšs la fermeture du navigateur via un Service Worker malveillant. La faille a Ă©tĂ© signalĂ©e et reconnue valide par Google en dĂ©cembre 2022. 🔍 Nature de la vulnĂ©rabilitĂ© La faille repose sur la crĂ©ation d’une page web malveillante avec un Service Worker (ex : une tĂąche de tĂ©lĂ©chargement) qui ne se termine jamais. Cela permet Ă  un attaquant d’exĂ©cuter du code JavaScript Ă  distance sur l’appareil de tout visiteur, sans interaction utilisateur.

CyberVeille