May 24, 2022

В Zoom был баг, который позволял выполнить произвольный код в вашем клиенте, посылая сообщения в чат во время созвона. Ошибка примитивная — неправильный парсинг XML-потока. Но пишу я эту заметку по другой причине, ошибку закрыли еще в феврале.

А вы знали, что как минимум чат в Зуме — это jabber, т.е. протокол xmpp? Для меня это стало открытием. Вот так открытые протоколы и решения постепенно двигают прогресс вперед. И зачастую мы даже не знаем, что где-то там внутри есть кусочек и нашей работы. Приятное чувство, слегка омраченное багом.

bugs.chromium.org/p/project-zero/issues/detail?id=2254