Fuite accidentelle des détails d'une faille non corrigée dans Chromium permettant un RCE silencieux
đïž Contexte Source : BleepingComputer, publiĂ© le 21 mai 2026. La chercheuse en sĂ©curitĂ© Lyra Rebane a dĂ©couvert en 2022 une vulnĂ©rabilitĂ© dans Chromium permettant Ă du JavaScript de continuer Ă sâexĂ©cuter aprĂšs la fermeture du navigateur via un Service Worker malveillant. La faille a Ă©tĂ© signalĂ©e et reconnue valide par Google en dĂ©cembre 2022. đ Nature de la vulnĂ©rabilitĂ© La faille repose sur la crĂ©ation dâune page web malveillante avec un Service Worker (ex : une tĂąche de tĂ©lĂ©chargement) qui ne se termine jamais. Cela permet Ă un attaquant dâexĂ©cuter du code JavaScript Ă distance sur lâappareil de tout visiteur, sans interaction utilisateur. ...