O Google atualizou urgentemente o Chrome para corrigir uma vulnerabilidade que permitia que usuários fossem hackeados por meio de imagens WebP

O Google lançou uma atualização urgente para o navegador Chrome que corrige uma vulnerabilidade que foi apontada à empresa por especialistas do Citizen Lab da Universidade de Toronto (Canadá). A vulnerabilidade está relacionada ao formato de imagem WebP e é conhecida por ser explorada por cibercriminosos.

Fonte da imagem: google.com/chrome

A vulnerabilidade crítica numerada CVE-2023-4863 é devido a um buffer overflow no processamento WebP. Este formato de imagem foi desenvolvido pelo próprio Google – é usado ativamente na Internet, proporcionando compactação eficaz sem e com perda de qualidade. Infelizmente, os distribuidores de malware encontraram uma vulnerabilidade associada a este formato aberto.

WebP é compatível com vários navegadores baseados em Chromium, incluindo Edge, Opera e Vivaldi, bem como editores de imagens. O Google disse que ainda não publicará detalhes sobre a vulnerabilidade identificada – a empresa terá que esperar até que o Chrome seja atualizado para a maioria dos usuários. Porém, o assunto não para por aí: o desenvolvedor ficará em silêncio por algum tempo caso descubra que a vulnerabilidade afetou a biblioteca de processamento WebP, que é utilizada em outros projetos.

Entre os desenvolvedores de navegadores de terceiros, apenas um representante do projeto Vivaldi comentou – afirmou que o projeto monitora de perto a base do Chromium e toma medidas urgentes ao lançar atualizações de segurança, às vezes respondendo no mesmo dia. Quanto à natureza da vulnerabilidade, explorações de buffer overflow normalmente causam falha no software ou permitem a execução de código arbitrário.

avalanche

Postagens recentes

A Xiaomi lançará dois crossovers híbridos e duas versões atualizadas do sedã SU7 este ano.

A Xiaomi é uma empresa muito jovem no mercado automotivo, mas isso não a impediu…

1 hora atrás

A Colorful quebrou o recorde mundial de overclock do processador AMD Ryzen 7 9800X3D – agora ele alcançou 7335,48 MHz.

A Colorful estabeleceu um recorde mundial de overclocking para um processador AMD Ryzen 7 9800X3D…

1 hora atrás

A ASRock se tornou fabricante de sistemas de refrigeração líquida e anunciou diversas linhas de produtos simultaneamente.

A ASRock decidiu expandir sua linha de produtos e, além das placas-mãe tradicionais com placas…

2 horas atrás

A Asus aumentará os preços de PCs e laptops a partir de 5 de janeiro devido ao aumento dos custos de memória.

O aumento acentuado nos preços dos módulos de memória está forçando os fabricantes de computadores…

2 horas atrás

O MacBook Air mais recente com chip Intel, o Apple Watch 5 e vários outros dispositivos foram classificados como vintage.

A Apple atualizou sua lista de produtos clássicos, adicionando vários dispositivos de uma só vez.…

2 horas atrás

Não recomendado para pessoas de coração fraco: os japoneses criaram uma réplica anatomicamente precisa de um cão robótico, com músculos e sem pele.

Todos os principais desenvolvedores de robôs quadrúpedes têm se baseado em motores elétricos para acionar…

3 horas atrás