Пару дней назад специалисты по инфобезу из компании Netsparker
обнаружили в Edge уязвимость, которая позволяет похищать локальные файлы пользователей.
Сама проблема связана с элементом Same-Origin Policy (SOP), который используется для предотвращения загрузки вредоносного кода посредством ссылок. Домен, поддомен, порт и протокол не соответствуют оригинальным.
В общем, суть вопроса в том, стоит ли волноваться разработчику? Edge вообще кто-то использует?