Загрузка...

CVE-2023-4863 (Libwebp) или же причина, почему тебе стоит обновить браузер

Тема в разделе Безопасность создана пользователем openresty 30 сен 2023. (поднята 30 сен 2023) 232 просмотра

  1. openresty
    openresty Автор темы 30 сен 2023 ку:surprised_cat: 5172 13 сен 2019
    В этом месяце компания Google устранила уязвимость под кодовым номером CVE-2023-4863

    Данная уязвимость заключается в выполнении вредоносного кода через обычное изображение формата WebP методом переполнения буфера.

    Libwebp пользуются тысячи приложений различного назначения и доступности в плане платформ, будь это Windows или Android: начиная от браузеров по типу Mozilla Firefox или Google Chrome и заканчивая программами работающими на основе Electron.

    На данный момент проблема уже исправлена в Chrome 117, Mozila Firefox 117.0.1 и в свежей версии самой библиотеки

    [IMG]
    https://github.com/mistymntncop/CVE-2023-4863/tree/main
     
  2. Sylvester
    Sylvester 30 сен 2023 :hi: 16 240 30 сен 2022
    точно статья?
     
    1. Посмотреть предыдущие комментарии (2)
    2. openresty Автор темы
      Sylvester, в каком разделе темы подобного содержания создавать? (только не оффтопик)
    3. Посмотреть следующие комментарии (1)
Загрузка...
Top