Una vulnerabilit� S1 nel motore Chromium resta senza patch da 29 mesi ed � diventata pubblica per un'iniziativa di Google sul proprio bug tracker. L'API Background Fetch consente di mantenere un service worker attivo e creare nodi di botnet

Google publishes exploit code before patch, reported 29 months earlier, is fixed.

Un sito malevolo può usare il bug per controllare in parte il browser anche dopo il riavvio. Google ha pubblicato l’exploit per errore e la patch non c’è