Сегодня 08 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Chrome и Firefox нашли опасную уязвимость нулевого дня, и ей уже пользуются хакеры

Google выпустила 'экстренное обновление для браузера Google Chrome за номером 117.0.5938.132 для операционных систем Windows, macOS и Linux, призванное устранить критическую уязвимость нулевого дня с идентификатором CVE-2023-5217, которая может привести к переполнению буфера в кодеке VP8 в библиотеке libvpx. Хакеры уже эксплуатируют данную уязвимость.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Согласно исследованию безопасности Google, уязвимость связана с распространённой системой кодирования мультимедиа для формата файлов WebM открытого типа, в разработке которого принимала участие Google. Это может сделать уязвимыми для атак множество программ, от Chrome и Firefox до Skype и VLC, практически во всех основных операционных системах, а также программ, связанных с аппаратным обеспечением от AMD, NVIDIA и Logitech.

Ресурс Ars Technica сообщил о том, что Mozilla уже подтвердила, что браузер Firefox имеет такую же уязвимость, отметив, что формат VP8 WebM используется в таком большом количестве программного обеспечения по всему миру, что это может превратиться в серьёзную проблему. Следует отметить, что уже вышло обновление Firefox 118.0.1, которым была устранена уязвимость CVE-2023-5217.

Как указал ресурс PCWorld, конкретная уязвимость, по-видимому, существует только тогда, когда медиа-файлы кодируются, а не декодируются, поэтому в списке затронутых программ не обязательно должны быть все программы из числа использующих библиотеку libvpx.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Еженедельный чарт Steam: Gray Zone Warfare обошла Counter-Strike 2, а Total War: Warhammer III заняла четыре строчки в топ-10 10 ч.
Owlcat раскрыла, когда выйдет «Танец Масок» — последнее дополнение к Pathfinder: Wrath of the Righteous 12 ч.
Симулятор космической больницы Galacticare отправит спасать галактику по одному пациенту за приём — новый трейлер и дата выхода 13 ч.
TikTok подал в суд на правительство США в попытке отменить закон о запрете приложения 14 ч.
Режиссёр Deathloop и Marvel’s Blade жёстко раскритиковал руководство Microsoft за закрытие Arkane Austin 14 ч.
API Google Fit будет закрыт в 2025 году — многие носимые устройства перестанут полноценно работать 15 ч.
Apple вновь отклонила игру для Vision Pro с реалистичным изображением оружия, но потом передумала 17 ч.
Microsoft закроет три студии Bethesda, включая разработчиков Hi-Fi Rush и Redfall 17 ч.
Прибыль Disney выросла на 12 %, несмотря на провал по подписчикам Disney+ 18 ч.
CD Projekt Red раскрыла дату выхода мощного редактора модов REDkit для The Witcher 3: Wild Hunt 19 ч.
EHang продемонстрировала в Абу-Даби беспилотные дроны трёх модификаций: пассажирский, грузовой и пожарный 3 мин.
Объёмы поставок процессоров для ПК в годовом сравнении выросли на треть 3 ч.
Sonos готовится выпустить премиальные наушники Ace со звуком Dolby Atmos 4 ч.
Квартальный прогноз GlobalFoundries подтвердил тенденцию к росту спроса на чипы 5 ч.
Быстрая, энергоэффективная и съёмная: вышел первый ноутбук с модулем памяти LPCAMM2 5 ч.
Google будет продавать планшет Pixel Tablet на $100 дешевле, но без комплектной док-станции 6 ч.
Tecno выпустила в России смартфоны Pova 6 и Pova 6 Neo с большими батареями, техно-дизайном и MediaTek G99 Ultimate 9 ч.
AWS вложит $9 млрд в расширение облачной инфраструктуры в Сингапуре 12 ч.
Huawei выпустила на глобальный рынок лёгкий ноутбук MateBook X Pro и планшет MatePad 11,5"S с художественным уклоном 12 ч.
Apple работает над собственными серверными ИИ-ускорителями 12 ч.