Критический отчет по безопасно... Заметка

Критический отчет по безопасности – удаленное выполнение кода через постоянную автоматизацию Discord WebRTC

Опубликовано Тейлор Ньюсом 08 сентября Репортер: [Тейлор Кристиан Ньюсом / SleepRaps () gmail com] Дата: [21.08.2025] Цель: Discord WebRTC / Voice Gateway API Серьезность: Критическая1. Краткое изложение Доказательство концепции (PersistentRTC) демонстрирует возможность удаленного выполнения кода (RCE) против пользователей Discord. PoC позволяет: Произвольное выполнение JavaScript в контексте браузера жертвы через автоматизацию WebRTC. Постоянный доступ к голосовым каналам Discord без согласия пользователя. Необязательно...