Обновете възможно най-бързо: Критична уязвимост засяга всички основни браузери

Обновете възможно най-бързо: Критична уязвимост засяга всички основни браузери

Тази седмица стана ясно, че е открита критична уязвимост в WebP Codec, което принуди компаниите зад всички основни браузери да пуснат съответните поправки. Този код обаче се използва и от много други приложения, което означава, че все още ситуацията не е овладяна изцяло.

Става дума за уязвимост обозначена като CVE-2023-4863, която се корени в специфична функция на WebP. Тя се използва чрез записването на повече от предвиденото данни в паметта. Това позволява на хакери да превземат системата и да управляват устройството отдалечено. Злонамерените лица могат да качат зловредни WebP изображения, които изпълняват код при преглед в браузер или друго приложение.

Основните браузери вече пуснаха поправки срещу тази уязвимост, това включва Chrome, Firefox, Edge, Brave и Tor. CVE-2023-4863 обаче засяга и неясно колко приложения, но най-малкото, което можете да направите е да обновите браузера.

Припомняме, че Google пусна WebP през 2010 като решение за по-бързо възпроизвеждане на изображения в браузери и други приложения. Форматът използва lossy и lossless компресия, с което се намалява значително размера на файловете.

Източник: Makeuseof


Втора употреба с гаранция