O Google atualizou urgentemente o Chrome para corrigir uma vulnerabilidade que permitia que usuários fossem hackeados por meio de imagens WebP

O Google lançou uma atualização urgente para o navegador Chrome que corrige uma vulnerabilidade que foi apontada à empresa por especialistas do Citizen Lab da Universidade de Toronto (Canadá). A vulnerabilidade está relacionada ao formato de imagem WebP e é conhecida por ser explorada por cibercriminosos.

Fonte da imagem: google.com/chrome

A vulnerabilidade crítica numerada CVE-2023-4863 é devido a um buffer overflow no processamento WebP. Este formato de imagem foi desenvolvido pelo próprio Google – é usado ativamente na Internet, proporcionando compactação eficaz sem e com perda de qualidade. Infelizmente, os distribuidores de malware encontraram uma vulnerabilidade associada a este formato aberto.

WebP é compatível com vários navegadores baseados em Chromium, incluindo Edge, Opera e Vivaldi, bem como editores de imagens. O Google disse que ainda não publicará detalhes sobre a vulnerabilidade identificada – a empresa terá que esperar até que o Chrome seja atualizado para a maioria dos usuários. Porém, o assunto não para por aí: o desenvolvedor ficará em silêncio por algum tempo caso descubra que a vulnerabilidade afetou a biblioteca de processamento WebP, que é utilizada em outros projetos.

Entre os desenvolvedores de navegadores de terceiros, apenas um representante do projeto Vivaldi comentou – afirmou que o projeto monitora de perto a base do Chromium e toma medidas urgentes ao lançar atualizações de segurança, às vezes respondendo no mesmo dia. Quanto à natureza da vulnerabilidade, explorações de buffer overflow normalmente causam falha no software ou permitem a execução de código arbitrário.

avalanche

Postagens recentes

China bate recorde de tempo de retenção de estados quânticos

Os estados quânticos são extremamente instáveis, mas possuem capacidades incríveis. Einstein chamou o mesmo estado…

35 minutos atrás

Tesla anuncia sexto recall de Cybertruck em um ano

As entregas oficiais de picapes elétricas Tesla Cybertruck de produção aos clientes começaram há cerca…

45 minutos atrás

Solidigm lançou SSD com capacidade de 122,88 TB

A Solidigm anunciou um novo modelo de unidade de estado sólido da família D5-P5336 -…

55 minutos atrás

XPeng mostrou o porta-aviões terrestre Land Aircraft Carrier – seu drone de passageiros realizou seu primeiro vôo em público

A subsidiária XPeng AeroHT participou do China Airshow, onde demonstrou publicamente pela primeira vez o…

2 horas atrás