5 Dec 2021, 11:59 UTC≈2,070 viewsread 6 August 2026 Хотите научится искать уязвимости в V8, но не знаете с чего начать?
Не так давно вышла серия занимательных постов от seal9055, которые введут вас в курс дела! Начинать рекомендую с https://seal9055.com/blog/?p=browser_architecture&d=browser
Signed Andrey Kovalev
15 May 2021, 21:30 UTC≈6,560 viewsread 6 August 2026 кстати, я на днях ресерч опубликовал - не совсем по сабжу но тоже про браузеры
https://fingerprintjs.com/blog/external-protocol-flooding/
сорсы + демка
https://github.com/fingerprintjs/external-protocol-flooding
Signed Bo0oM
13 Apr 2021, 06:52 UTC≈2,430 viewsread 6 August 2026 Забавный ресерч. Будь я хакером, я бы рассматривал хром как точку входа для какого-нибудь pwn2own.
ELECTRIC CHROME - CVE-2020-6418 on Tesla Model 3
https://leethax0.rs/2021/04/ElectricChrome
Signed Bo0oM
13 Apr 2021, 05:46 UTC≈2,350 viewsread 6 August 2026 Упс, 0day RCE в паблике:
https://github.com/r4j0x00/exploits/tree/master/chrome-0day
Signed Bo0oM
9 Dec 2020, 15:14 UTC≈2,300 viewsread 6 August 2026 Forwarded from @webpwn
2020 потрясающий год. Помимо всего прочего, в Chrome можно подделать заголовок Referer, чего не было более десяти лет (раньше с помощью Flash можно было подменить этот заголовок).
PoC был выложен несколько дней назад и совершенно тривиальный:
<base href="https://www.google.com/">
<style>
@import 'https://CSRF.vulnerable.example/';
</style>
Запрос к сайту уйдет с заголовком
Referer: https://www.google.com/
К сч…
Signed Bo0oM
16 Nov 2020, 08:04 UTC≈2,170 viewsread 6 August 2026 По всей видимости, мы скоро можем попращаться с Reverse Tabnabbing.
Начиная с версии Chrome 88, браузер по-умолчанию будет считать ссылки с target=_blank как noopener и таким образом присоединится к Safari и Firefox, которые уже, к вашему сведению, так делают.
В двух словах об атаке. Если кто не знает, в HTML-теге <a>, предназначенном для создания ссылок, можно установить аттрибут target со значением _blank и тогда…
Signed Bo0oM
27 Aug 2020, 08:14 UTC≈5,200 viewsread 6 August 2026 Photo
Тут состряпали 1day эксплойт на CVE-2020-6507: Out of bounds write in V8.
Chrome <= 83.0.4103.61
https://github.com/r4j0x00/exploits/tree/master/chrome-exploit
Signed Bo0oM
25 Aug 2020, 14:06 UTC≈2,030 viewsread 6 August 2026 А в хроме недавно можно было обойти CSP, используя гонку в JS.
https://www.perimeterx.com/tech-blog/2020/csp-bypass-vuln-disclosure/
Signed Bo0oM
25 Aug 2020, 14:02 UTC≈1,630 viewsread 6 August 2026 Сафари крутой!
Можно было сделать кнопку «Поделиться», отправив ссылку другу, а на деле прикрепив локальные файлы 🤷🏻♂️
https://blog.redteam.pl/2020/08/stealing-local-files-using-safari-web.html
Signed Bo0oM
10 Mar 2020, 19:52 UTC≈2,330 viewsread 6 August 2026 Забавный, но действенный шаг. Многие сайты собирают информацию о браузере и окружении (WebRTC, Canvas и вот это вот все, например, с помощью популярной fingerprintjs). Но браузер Brave решил генерить фингерпринты на лету и из коробки.
https://brave.com/whats-brave-done-for-my-privacy-lately-episode3/
Signed Bo0oM
12 Feb 2020, 17:29 UTC≈2,050 viewsread 6 August 2026 Еще одна атака с использованием CSS была в FF. Интересно то, что благодаря HTTP/2 эксплойт срабатывает очень быстро, без необходимости держать пользователя на странице.
https://research.securitum.com/css-data-exfiltration-in-firefox-via-single-injection-point/
Signed Bo0oM
11 Oct 2019, 07:50 UTC≈4,240 viewsread 6 August 2026 🤷♂️
https://habr.com/ru/company/globalsign/blog/471078/
Signed Bo0oM
Showing the 12 most recent of 20 posts we hold for @br0wsec. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.