O Google atualizou urgentemente o Chrome para corrigir uma vulnerabilidade que permitia que usuários fossem hackeados por meio de imagens WebP

O Google lançou uma atualização urgente para o navegador Chrome que corrige uma vulnerabilidade que foi apontada à empresa por especialistas do Citizen Lab da Universidade de Toronto (Canadá). A vulnerabilidade está relacionada ao formato de imagem WebP e é conhecida por ser explorada por cibercriminosos.

Fonte da imagem: google.com/chrome

A vulnerabilidade crítica numerada CVE-2023-4863 é devido a um buffer overflow no processamento WebP. Este formato de imagem foi desenvolvido pelo próprio Google – é usado ativamente na Internet, proporcionando compactação eficaz sem e com perda de qualidade. Infelizmente, os distribuidores de malware encontraram uma vulnerabilidade associada a este formato aberto.

WebP é compatível com vários navegadores baseados em Chromium, incluindo Edge, Opera e Vivaldi, bem como editores de imagens. O Google disse que ainda não publicará detalhes sobre a vulnerabilidade identificada – a empresa terá que esperar até que o Chrome seja atualizado para a maioria dos usuários. Porém, o assunto não para por aí: o desenvolvedor ficará em silêncio por algum tempo caso descubra que a vulnerabilidade afetou a biblioteca de processamento WebP, que é utilizada em outros projetos.

Entre os desenvolvedores de navegadores de terceiros, apenas um representante do projeto Vivaldi comentou – afirmou que o projeto monitora de perto a base do Chromium e toma medidas urgentes ao lançar atualizações de segurança, às vezes respondendo no mesmo dia. Quanto à natureza da vulnerabilidade, explorações de buffer overflow normalmente causam falha no software ou permitem a execução de código arbitrário.

avalanche

Postagens recentes

Carteira de criptomoeda TON Space apareceu no Telegram

Uma carteira de criptomoedas baseada na The Open Network (TON Space) foi integrada ao mensageiro…

10 minutos atrás

Geely apresentou o híbrido Lynk & Co 08 baseado em chips de 7 nm desenvolvidos na China para piloto automático

Sob a marca Lynk & Co, a montadora chinesa Geely, proprietária da Volvo, produz híbridos…

11 minutos atrás

A SpaceX cumpriu os requisitos do regulador e está pronta para o segundo lançamento da Starship, disse Elon Musk

O chefe da SpaceX, o bilionário Elon Musk, disse que sua empresa eliminou todas as…

31 minutos atrás

A Electronic Arts confirmou que Project Rene será gratuito e não “matará” The Sims 4

Os desenvolvedores do estúdio Maxis compartilharam novos detalhes de seu simulador de vida, Projeto Rene…

36 minutos atrás