Загрузка...

CVE-2023-4863 (Libwebp) or the reason why you should update your browser

Thread in Security created by openresty Sep 30, 2023. (bumped Sep 30, 2023) 229 views

  1. openresty
    openresty Topic starter Sep 30, 2023 ку:surprised_cat: 5171 Sep 13, 2019
    В этом месяце компания Google устранила уязвимость под кодовым номером CVE-2023-4863

    Данная уязвимость заключается в выполнении вредоносного кода через обычное изображение формата WebP методом переполнения буфера.

    Libwebp пользуются тысячи приложений различного назначения и доступности в плане платформ, будь это Windows или Android: начиная от браузеров по типу Mozilla Firefox или Google Chrome и заканчивая программами работающими на основе Electron.

    На данный момент проблема уже исправлена в Chrome 117, Mozila Firefox 117.0.1 и в свежей версии самой библиотеки

    [IMG]
    https://github.com/mistymntncop/CVE-2023-4863/tree/main
     
  2. Sylvester
    Sylvester Sep 30, 2023 :hi: 16,239 Sep 30, 2022
    точно статья?
     
    1. openresty Topic starter
      Sylvester, в каком разделе темы подобного содержания создавать? (только не оффтопик)
    2. openresty Topic starter
      @SICENECI, благодарочка
Loading...
Top