CISA Warns of Google Chromium 0-Day Vulnerability Actively Exploited in Attacks
DRANK
CISA warned that an actively exploited zero-day flaw in Google Chromium’s CSS engine could allow remote code execution on affected systems.
2 comments
いずれにしてもゼロデイ時のために複数ブラウザエンジンの選択肢は必要でiOSも早く何とかなるといいな。
Chromeもスタイルエンジン全体Rustに切り替えたらこういうのが減るだろうなと思いつつ、Firefoxもスタイルエンジン内のセキュリティホールの数や深刻さは明らかに減ったが結局RustとC++界面を狙われてたりするのでピンポイントRust導入型のGoogleの方針もわかる。
cybersecuritynews.com/google-chromiu…