Сегодня 18 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google экстренно обновила Chrome для устранения уязвимости, которая позволяла взламывать пользователей через изображения WebP

Google выпустила срочное обновление браузера Chrome, закрывающее уязвимость, на которую компании указали специалисты Citizen Lab при университете Торонто (Канада). Уязвимость связана с форматом изображений WebP, и известно, что она эксплуатировалась киберпреступниками.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Критическая уязвимость за номером CVE-2023-4863 связана с переполнением буфера при обработке WebP. Этот формат изображений разработала сама Google — он активно используется в интернете, обеспечивая эффективное сжатие как без потери качества, так и с ней. К сожалению, распространители вредоносного ПО нашли уязвимость, связанную с этим открытым форматом.

WebP поддерживается многочисленными браузерами на базе Chromium, включая Edge, Opera и Vivaldi, а также редакторами изображения. В Google заявили, что пока не станут публиковать подробности о выявленной уязвимости — компании придётся подождать, когда Chrome обновится у большинства пользователей. Впрочем, и этим дело не ограничится: разработчик будет какое-то время хранить молчание, если выяснится, что уязвимость коснулась библиотеки для обработки WebP, которая используется в других проектах.

Из разработчиков сторонних браузеров комментарий предоставил только представитель проекта Vivaldi — он заявил, что проект внимательно отслеживает базу Chromium и предпринимает срочные меры при выпуске обновлений безопасности, иногда реагируя в тот же день. Что же касается природы уязвимости, эксплойты, связанные с переполнением буфера, обычно приводят к сбоям в работе ПО или позволяют запускать произвольный код.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Saber Interactive опубликовала загадочный тизер — фанаты убеждены, что студия делает игру по «Восставшему из ада» 26 мин.
WhatsApp скоро ограничат в России — на это прозрачно намекнули в Думе 39 мин.
Хакеры приспособили GitHub для массового распространения вредоносов как услуги 2 ч.
Java-инспекция: новая политики лицензирования Oracle привела к бесконечной череде аудитов 3 ч.
Telegram не планирует открывать офис в России, заявил бывший пресс-секретарь Дурова 4 ч.
Инсайдер заинтриговал фанатов Dark Souls и Armored Core первыми подробностями неанонсированной игры FromSoftware 4 ч.
Meta воспользовалась неразберихой в Apple и переманила ещё двух специалистов по ИИ 5 ч.
Китайские разработчики за полгода вложили в рекламу в RuStore больше, чем за весь прошлый год 7 ч.
Mistral добавила в Le Chat функции конкурентов: глубокие исследования, редактирование фото и мультиязычность 7 ч.
Илон Маск получил больше времени на подготовку к судебному заседанию по делу о покупке Twitter 7 ч.
Китайский охотник за астероидами испытал камеры на Земле и Луне — и поделился впечатляющими снимками 60 мин.
Российскому рынку электромобилей грозит обвал на 40 % в этом году 2 ч.
У США собрались обложить палладий из России пошлинами — это может ударить по производителям электроники 2 ч.
Маск назвал себя неблагополучным гражданином, пытаясь выбить льготы для своего «малого бизнеса» — стартапа Neuralink ценой $9 млрд 2 ч.
Razer вдохновилась покемонами и выпустила яркие клавиатуру, мышь, гарнитуру и коврик для геймеров 2 ч.
Самый большой ЦОД Центральной Азии появится в 2026 году в Астане 3 ч.
В Китае создан спасательный беспилотник самолётного типа с вертикальным взлётом и посадкой 3 ч.
HBM скоро утратит статус «золотой жилы»: передовой памяти спрогнозировали падение цен 4 ч.
Учёные впервые обнаружили начало рождения экзопланеты 4 ч.
Lenovo анонсировала четырёхсокетные серверы ThinkSystem SR850 V4 и SR860 V4 на базе Intel Xeon 6 4 ч.