Чарльз Гійомет, головний технологічний директор Ledger, випустив попередження про безпеку щодо серйозної уразливості Chrome, яка потенційно може дозволити хакерам вивести кошти з криптогаманця.
Баг “Типове сплутування”, який нещодавно був виявлений дослідниками безпеки, дозволяє злочинцям виконувати шкідливий код, трактуючи один тип даних як інший. Він був виявлений у V8, двигуні, який виконує JavaScript та WebAssembly.
Просто відвідування шкідливого веб-сайту може дозволити зловмисникам вкрасти надзвичайно чутливі дані, включаючи приватні ключі, seed-фрази або файли гаманців.
Отже, Гійомет не рекомендує зберігати будь-які чутливі дані локально
Протягом лише 48 годин після виявлення критичної уразливості Google швидко вжила заходів для публікації термінового оновлення. Користувачі Chrome повинні переконатися, що вони використовують виправлену версію (140.0.7339.185).
Слід зазначити, що всі веб-браузери на основі Chromium зазнали впливу, включаючи Brave, Opera та Vivaldi.