Новини Софт 14.09.2023 о 10:15

Критична помилка WebP: Chrome, Firefox та Edge вже випустили оновлення. Telegram та Signal теж під загрозою

https://itc.ua/wp-content/uploads/2023/07/2023-07-19-12.08.01-2-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/07/2023-07-19-12.08.01-2-96x96.jpg *** https://itc.ua/wp-content/uploads/2023/07/2023-07-19-12.08.01-2-96x96.jpg

Юрій Орос

Автор новин

Google, Mozilla та Microsoft випустили критичні виправлення безпеки своїх браузерів. Патчі усувають вразливість через помилку бібліотеки (libwebp) кодеку зображень WebP. Через неї зловмисники мають змогу отримати доступ до інформації на уражених комп’ютерах. Вразливість класифікується як серйозна, і стосується не лише браузера, а цілого спектра програм на фреймворку Electron.

Вразливість позначено як CVE-2023-4863, повідомляє Stack Diary. Воно стосується переповнення буфера динамічної пам’яті у форматі зображень WebP. Корінь проблеми лежить у функції BuildHuffmanTable, яка вперше була представлена ​​у 2014 році. Ця функція використовується для перевірки точності даних, та може створити можливість для зловмисників, за допомогою якої можна отримати контроль над системою, викрасти дані тощо.

Наразі виправлення випустили браузери на рушії Chromium — Google Chrome, Mozilla Firefox, Brave і Microsoft Edge. Якщо користуєтеся одним із них, краще зразу погодитися на запропоноване оновлення.

Вразливість впливає не лише на браузери, вона впливає на будь-яке програмне забезпечення, яке використовує бібліотеку libwebp. Сюди входять застосунки на базі Electron, наприклад — Signal.

Також libwebp використовується в таких популярних програмах, як Telegram, Affinity, Gimp, Inkscape, LibreOffice, Thunderbird, ffmpeg, в багатьох застосунках на Android, а також крос-платформових програм, створених за допомогою Flutter.

Що таке WebP?

Це розроблений компанією Google формат зображень, який забезпечує великий ступінь стиснення. Формат дуже широко застосовується веб-сайтами через переваги в розмірі перед форматами PNG і JPEG, оскільки це важливий фактор SEO-оптимізації (для просування сторінок у пошуковій видачі Google).

Завантаження коментарів...

Нові тексти

Дописи
Як я створив Вєнома і збираю нам на потреби ЗСУ
https://itc.ua/wp-content/uploads/2023/09/Kopiya-fajlu-22IMG_151122-1-150x150.jpeg *** https://itc.ua/wp-content/uploads/2023/09/Kopiya-fajlu-22IMG_151122-1-150x150.jpeg *** https://itc.ua/wp-content/uploads/2023/09/Kopiya-fajlu-22IMG_151122-1-150x150.jpeg
Дописи
В ІТ може кожен!
https://secure.gravatar.com/avatar/21ce5ca10b16ea75422707ed832a3f7f?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/21ce5ca10b16ea75422707ed832a3f7f?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Denis

The warden of Middle-earth and son of Ukraine

Дописи
MSI TITAN GT75 8SG – Титан у світі ноутбуків
https://secure.gravatar.com/avatar/9d8b6e1824d0468ad4ecea59c390f2b9?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/9d8b6e1824d0468ad4ecea59c390f2b9?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png
Загрузити ще

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: