Эксперты «Лаборатории Касперского» обнаружили механизм атаки через API, позволяющий получать доступ к Gmail, календарю и другим сервисам Google. Метод использует сессию авторизации в браузерах на Chromium (Chrome, Edge, Opera, Brave).
Google опубликовала код эксплойта для уязвимости в Chromium, о которой знала 29 месяцев, но не исправила. Проблема затрагивает Chrome, Edge, Brave и другие браузеры на основе Chromium, но не Firefox и Safari.
