Mozilla, Google, Brave и Microsoft закрыли критическую уязвимость в своих браузерах

Фото аватара
Алексей Авдеев 14 сентября 2023 в 11:04

В библиотеке libwebpm, которая отвечает за обработку изображений в формате WebP, нашлась критическая уязвимость, получившая индекс CVE-2023-4863. Она представляет серьезные последствия, так как может привести к переполнению буфера и следовательно, открытию доступа к выполнению произвольного кода злоумышленниками. Следует отметить, что данная уязвимость в настоящее время активно эксплуатируется.

Разработчики библиотеки libwebpm уже предприняли шаги по устранению проблемы. Однако для обеспечения безопасности пользователей необходимо также обновить приложения и веб-браузеры, использующие данную библиотеку.

На данный момент обновления доступны для следующих веб-браузеров:

  • Google Chrome
  • Microsoft Edge
  • Brave (версия 116.0.5845.188)
  • Mozilla Firefox (версия 117.0.1)

Кроме того, уязвимость может затронуть приложения, использующие фреймворки Electron и Flutter.

🎧 Хочешь новые наушники? Подпишись на наш Telegram-канал и участвуй в розыгрыше TECNO FreeHeat 1!
Источник:

Сейчас на главной

Sony WH-1000XM6 получат складную конструкцию и чип нового поколения
Legion Y700 Gen 4 получил геймпад-чехол с датчиками Холла и RGB-подсветкой
Lenovo представила игровой планшет Legion Y700 Gen 4 с чипом Snapdragon 8 Elite
Realme назначила дату презентации глобальной версии GT 7
Яндекс открыл поиск по советским газетам времён Великой Отечественной войны
Вышел геймплейный трейлер Mafia: The Old Country
Samsung объявила дату презентации Galaxy S25 Edge
Figma представила ИИ-инструменты для разработки сайтов, приложений и векторной графики
В сеть утекли изображения двух моделей ROG Ally 2, одна из них с кнопкой Xbox
В Genshin Impact удалят аккаунты игроков без подтверждения возраста