Сегодня 13 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → webp

Google экстренно обновила Chrome для устранения уязвимости, которая позволяла взламывать пользователей через изображения WebP

Google выпустила срочное обновление браузера Chrome, закрывающее уязвимость, на которую компании указали специалисты Citizen Lab при университете Торонто (Канада). Уязвимость связана с форматом изображений WebP, и известно, что она эксплуатировалась киберпреступниками.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Критическая уязвимость за номером CVE-2023-4863 связана с переполнением буфера при обработке WebP. Этот формат изображений разработала сама Google — он активно используется в интернете, обеспечивая эффективное сжатие как без потери качества, так и с ней. К сожалению, распространители вредоносного ПО нашли уязвимость, связанную с этим открытым форматом.

WebP поддерживается многочисленными браузерами на базе Chromium, включая Edge, Opera и Vivaldi, а также редакторами изображения. В Google заявили, что пока не станут публиковать подробности о выявленной уязвимости — компании придётся подождать, когда Chrome обновится у большинства пользователей. Впрочем, и этим дело не ограничится: разработчик будет какое-то время хранить молчание, если выяснится, что уязвимость коснулась библиотеки для обработки WebP, которая используется в других проектах.

Из разработчиков сторонних браузеров комментарий предоставил только представитель проекта Vivaldi — он заявил, что проект внимательно отслеживает базу Chromium и предпринимает срочные меры при выпуске обновлений безопасности, иногда реагируя в тот же день. Что же касается природы уязвимости, эксплойты, связанные с переполнением буфера, обычно приводят к сбоям в работе ПО или позволяют запускать произвольный код.


window-new
Soft
Hard
Тренды 🔥
Авторы амбициозного симулятора жизни Inzoi раскрыли окончательные системные требования и оптимальные настройки графики 6 ч.
Niantic продаст Pokemon Go и остальной игровой бизнес создателю Monopoly Go и Stumble Guys за 3,5 миллиарда долларов 10 ч.
Французские издатели подали в суд на Meta за обучение ИИ на их материалах 11 ч.
Северокорейских хакеров обвинили в публикации вредоносов в Google Play 11 ч.
Первый руководитель игрового направления Netflix покинул компанию после перехода в отдел генеративного ИИ 12 ч.
Microsoft снова сломала Windows: с очередным обновлением USB-принтеры стали печатать произвольный текст 13 ч.
Microsoft добавила сочетание клавиш для быстрого запуска голосового чата с Copilot 13 ч.
Прибыль российского ИКТ-сектора за 2024 год выросла до 1,17 триллионов рублей 14 ч.
Electronic Arts добавила в новую Skate микротранзакции ещё до выхода игры в ранний доступ 14 ч.
Из раннего доступа Steam скоро выйдет Vivat Slovakia — экшен с открытым миром в духе GTA, но про Словакию в разгар «лихих девяностых» 16 ч.
Новая статья: Обзор процессорного кулера PentaWave Z06D SRB: эффективнее, удобнее, дешевле 4 ч.
Microsoft не выпустит портативную Xbox в этом году, но это может сделать Asus 4 ч.
Пока акции Tesla летят вниз, стоимость частных компаний Маска выросла на 45 % после выборов президента США 5 ч.
Новая статья: Обзор телевизора Digma Pro OLED 55M 5 ч.
Пионер в сфере роботов-пылесосов iRobot признался, что скоро может прекратить существование 7 ч.
Израильский стартап BeeFree Agro выпустил дронов-пастухов с ИИ для выпаса скота 7 ч.
«Это Святой Грааль квантовых вычислений» — D-Wave достигла квантового превосходства 8 ч.
Imec получит лучшие инструменты ASML для разработки техпроцессов тоньше 2 нм 9 ч.
Google DeepMind дала роботам ИИ, с которым они могут выполнять сложные задания без предварительного обучения 9 ч.
Евросоюз потратит €240 млн на создание трёх RISC-V чиплетов для суперкомпьютеров в рамках проекта DARE 9 ч.