Новости Софт 14.09.2023 в 10:15

Критическая ошибка WebP: Chrome, Firefox и Edge уже выпустили обновление. Telegram и Signal тоже под угрозой

https://itc.ua/wp-content/uploads/2023/07/2023-07-19-12.08.01-2-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/07/2023-07-19-12.08.01-2-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/07/2023-07-19-12.08.01-2-96x96.jpg

Юрій Орос

Автор новин

Google, Mozilla и Microsoft выпустили критические исправления безопасности своих браузеров. Патчи устраняют уязвимость из-за ошибки библиотеки (libwebp) кодека изображений WebP. Через нее злоумышленники могут получить доступ к информации на пораженных компьютерах. Уязвимость классифицируется как серьезная, и касается не только браузера, а целого спектра программ на фреймворке Electron.

Уязвимость обозначена как CVE-2023-4863, сообщает Stack Diary. Оно касается переполнения буфера динамической памяти в формате изображений WebP. Корень проблемы лежит в функции BuildHuffmanTable, которая впервые была представлена в 2014 году. Эта функция используется для проверки точности данных, и может создать возможность для злоумышленников, с помощью которой те в теории способны получить контроль над системой, похитить данные и тому подобное.

Сейчас исправления выпустили браузеры на движке Chromium — Google Chrome, Mozilla Firefox, Brave и Microsoft Edge. Если пользуетесь одним из них, лучше сразу согласиться на предложенное обновление.

Уязвимость влияет не только на браузеры, а на любое программное обеспечение, которое использует библиотеку libwebp. Сюда входят приложения на базе Electron, например — Signal.

Также libwebp используется в таких популярных программах, как Telegram, Affinity, Gimp, Inkscape, LibreOffice, Thunderbird, ffmpeg, во многих приложениях на Android, а также кроссплатформенных программах, созданных с помощью Flutter.

Что такое WebP?

Это разработанный компанией Google формат изображений, который обеспечивает большую степень сжатия. Формат очень широко применяется веб-сайтами из-за преимущества в размере перед форматами PNG и JPEG, поскольку это важный фактор SEO-оптимизации (для продвижения страниц в поисковой выдаче Google).

Завантаження коментарів...

Новые тексты

Посты
Продвинуті методи біометричної аутентифікації в OPPO
https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png *** https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png *** https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png

OPPO Ukraine

OPPO — світовий бренд смартпристроїв, який прагне до синергії естетики та інновацій.

Посты
Чим ноутбук, на мою думку, краще за ПК або консолі
https://secure.gravatar.com/avatar/e13de56fe702ac643f87dbc46f6a2d62?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/e13de56fe702ac643f87dbc46f6a2d62?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png
Посты
Маленька, але дуже смачна зефірка :)
https://secure.gravatar.com/avatar/9fa3295bd8c5dc7c50e084d27ae8fe7a?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/9fa3295bd8c5dc7c50e084d27ae8fe7a?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Maksym_Kotyk

автор

Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: