V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ygcaicn
V2EX  ›  Google

Chromium 系浏览器漏洞,一个链接直接崩溃

  •  
  •   ygcaicn · 1 天前 · 2951 次点击

    vibe coding 了个简单 poc ,体验链接: https://ygcaicn.github.io/Brash/

    25 条回复    2025-11-01 22:28:00 +08:00
    hronro
        1
    hronro  
       1 天前
    还好吧,跑了 2 分钟,有点卡,但没崩溃。

    tongjiann
        2
    tongjiann  
       1 天前
    我 M1 的 MBP ,坚持了 3 秒不到
    BryceGu
        3
    BryceGu  
       1 天前
    大量更新 document.title 和 直接 while true 跑满进程 有啥区别吗
    siweipancc
        4
    siweipancc  
       1 天前 via iPhone
    和意为?
    wjm2038
        5
    wjm2038  
       1 天前 via Android
    LokiSharp
        6
    LokiSharp  
       1 天前
    Firefox 毫无压力
    selca
        7
    selca  
       1 天前
    是确实是漏洞,还是把 chrome 的进程干掉了
    villivateur
        8
    villivateur  
       1 天前
    Windows 上的 Edge 会很卡,但不会崩,CPU 和 内存 猛涨。Firefox 无影响。
    mercury233
        9
    mercury233  
       1 天前
    rb6221
        10
    rb6221  
       1 天前
    edge 坚持了 76.9s
    AV1
        11
    AV1  
       1 天前   ❤️ 7
    省流:短时间大量修改 document.title 导致资源耗尽。

    “一个链接直接崩溃”属标题党。
    shadowyue
        12
    shadowyue  
       1 天前   ❤️ 17
    约等于我疯狂摸 op 狗头🐶,把 op 摸秃了,op 说这是人体的缺陷😅
    991547436
        13
    991547436  
       1 天前
    改下界面发给同事自动执行
    kleos
        14
    kleos  
       1 天前
    cpu 占用 25 % 内存吃了 24G ,就把浏览器跑挂了。
    占用都不到实际硬件的八分之一。
    clementewy
        15
    clementewy  
       1 天前
    坚持了 8s
    deplives
        16
    deplives  
       1 天前
    发现了 linux 内核漏洞
    开几千个 shell 同时执行 while 1 会导致 linux 卡死
    itechify
        17
    itechify  
    PRO
       1 天前
    标题党
    xkeyC
        18
    xkeyC  
       1 天前
    这种只有有意想崩溃,并且疯狂占用资源才会,记得之前有个萌娘百科的页面,包含日语歌词的注音符号,只要鼠标上去滑一下就崩溃,那才是大问题(
    fkdtz
        19
    fkdtz  
       1 天前   ❤️ 3
    @shadowyue
    哈哈哈

    相当于
    把螃蟹🦀放在桌子上,对他说一声:跑!
    螃蟹🦀跑开了

    抓回来之后把螃蟹🦀腿卸掉,再说一声:跑!
    螃蟹🦀没有动

    所以结论是:
    螃蟹🦀的听觉在腿上
    ygcaicn
        20
    ygcaicn  
    OP
       1 天前
    卧槽,看到了这个消息随便搞个 demo 试试,还用意何?标题党? v 站这个风气了吗。
    tab 线程里能把主进程干掉这不叫 bug ,你来随便写试试能不能?说标题党的我是不是应该默认打开自动执行?
    codehz
        21
    codehz  
       1 天前
    chrome 崩进程的 bug 我之前也遇到过,给 chromium 报了 bug ,两年没修好(中间陆陆续续有人提修改方案,但没有一个奏效),最后微软更新修好了((
    streamrx
        22
    streamrx  
       1 天前 via iPhone
    报批龙一个
    GK998
        23
    GK998  
       1 天前
    @shadowyue #12 哈哈哈,十分精准
    nasaboy
        24
    nasaboy  
       15 小时 3 分钟前
    昨天测试了一下,就很卡,完全没有崩溃
    Repobor
        25
    Repobor  
       2 小时 53 分钟前
    存粹是消耗资源,不能算 bug 吧
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1248 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 17:21 · PVG 01:21 · LAX 10:21 · JFK 13:21
    ♥ Do have faith in what you're doing.