Chromium浏览器引擎中的一个错误导致扩展程序停止为GoogleChrome用户工作。CrankWheelScreenSharing的创始人兼首席执行官JóiSigurdsson是最早发现此问题的人之一。他说它影响了大约3%到5%的某些扩展程序的用户。
chrome.browserAction.onClicked.addListener注册的事件处理程序应该在用户单击浏览器操作按钮/图标时被调度。”
CrankWheel屏幕共享用户于2022年4月10日首次开始将该漏洞通知该公司。目前尚不清楚何时首次出现问题,但似乎该漏洞可能是Chrome100引入的。
该公司最初的反应是禁用并重新启用该扩展,这起初似乎有效。然而,当Sigurdsson自己的计算机上发生同样的错误时,他能够向Chromium提交屏幕录像和更多信息。
使用相同browserActionAPI的其他扩展包括几个密码管理器-NortonPasswordManager和LastPass-以及一对Google自己的作品:PictureinPicture扩展和GoogleMailChecker。Sigurdsson认为这些也可能受到问题故障的影响。
这家总部位于冰岛的公司在Upwork上发布了一份工作(在新标签中打开)上周,最初两天提供每小时35至150美元的价格,希望“ChromiumC++专家[可以]挖掘漏洞并希望解决它。”
另外还有一对4,000美元的赏金。一个是为了能够始终如一地复制这个问题,它发生在“至少macOS和Windows”上,另一个是为了实际修复。
标签:
免责声明:本文由用户上传,如有侵权请联系删除!