Загрузка...

CVE-2023-4863 (Libwebp) or the reason why you should update your browser

Thread in Security created by openresty Sep 30, 2023. (bumped Sep 30, 2023) 230 views

  1. openresty
    openresty Topic starter Sep 30, 2023 ку:surprised_cat: 5172 Sep 13, 2019
    В этом месяце компания Google устранила уязвимость под кодовым номером CVE-2023-4863

    Данная уязвимость заключается в выполнении вредоносного кода через обычное изображение формата WebP методом переполнения буфера.

    Libwebp пользуются тысячи приложений различного назначения и доступности в плане платформ, будь это Windows или Android: начиная от браузеров по типу Mozilla Firefox или Google Chrome и заканчивая программами работающими на основе Electron.

    На данный момент проблема уже исправлена в Chrome 117, Mozila Firefox 117.0.1 и в свежей версии самой библиотеки

    [IMG]
    https://github.com/mistymntncop/CVE-2023-4863/tree/main
     
  2. Sylvester
    Sylvester Sep 30, 2023 :hi: 16,240 Sep 30, 2022
    точно статья?
     
    1. View previous comments (4)
    2. openresty Topic starter
      @SICENECI, благодарочка
Loading...
Top