Сегодня 11 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Chrome и Firefox нашли опасную уязвимость нулевого дня, и ей уже пользуются хакеры

Google выпустила 'экстренное обновление для браузера Google Chrome за номером 117.0.5938.132 для операционных систем Windows, macOS и Linux, призванное устранить критическую уязвимость нулевого дня с идентификатором CVE-2023-5217, которая может привести к переполнению буфера в кодеке VP8 в библиотеке libvpx. Хакеры уже эксплуатируют данную уязвимость.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Согласно исследованию безопасности Google, уязвимость связана с распространённой системой кодирования мультимедиа для формата файлов WebM открытого типа, в разработке которого принимала участие Google. Это может сделать уязвимыми для атак множество программ, от Chrome и Firefox до Skype и VLC, практически во всех основных операционных системах, а также программ, связанных с аппаратным обеспечением от AMD, NVIDIA и Logitech.

Ресурс Ars Technica сообщил о том, что Mozilla уже подтвердила, что браузер Firefox имеет такую же уязвимость, отметив, что формат VP8 WebM используется в таком большом количестве программного обеспечения по всему миру, что это может превратиться в серьёзную проблему. Следует отметить, что уже вышло обновление Firefox 118.0.1, которым была устранена уязвимость CVE-2023-5217.

Как указал ресурс PCWorld, конкретная уязвимость, по-видимому, существует только тогда, когда медиа-файлы кодируются, а не декодируются, поэтому в списке затронутых программ не обязательно должны быть все программы из числа использующих библиотеку libvpx.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Openai готовится запустить ИИ-модель GPT-4.1, но возможны задержки 3 ч.
Исследование Microsoft показало, что ИИ пока «так себе» исправляет ошибки в программном коде 3 ч.
OpenAI прокачала память ChatGPT, чтобы бот мог ссылаться на прошлые диалоги 8 ч.
«То, что я ждал от The Movies 2»: голливудская стратегия Hollywood Animal от авторов This is the Police вышла в прокат раннего доступа Steam 9 ч.
Масштабное дополнение к Katana Zero вернулось из небытия с новым трейлером — оно всё ещё бесплатное и почти готово 10 ч.
В графическом онлайн-редакторе Canva появился ИИ для генерации изображений и создания приложений 10 ч.
«Смотрится очень круто»: сюжетный трейлер Heroes of Might & Magic: Olden Era взбудоражил фанатов перед летним релизом 11 ч.
Новый геймплейный трейлер раскрыл дату выхода философского выживания The Alters от создателей Frostpunk 2 12 ч.
Журналисты раскопали причины провала Apple с внедрением ИИ в Siri 13 ч.
Cloud.ru готовит облачную платформу для локального развёртывания ИИ-сервисов 13 ч.
Нынешний глава Intel вложил сотни миллионов долларов в китайские компании, включая конкурирующую SMIC 57 мин.
Новая статья: Обзор Nothing Phone (3a) Pro: самый нескучный смартфон 2025 года 7 ч.
Новая статья: Обзор блока питания Ocypus Iota P1000 8 ч.
Акции Apple, Tesla и Meta рухнули вслед за Nasdaq после взлёта в среду — инвесторы обеспокоены пошлинами 8 ч.
Audio-Technica выпустила наушники за $6800 для фанатов «Звёздных войн» 9 ч.
Oppo представила флагманский планшет Pad 4 Pro, смарт-часы Watch X2 Mini и беспроводные наушники Enco Free4 10 ч.
В Австралии начали строить ультрасовременную антенну дальней космической связи — она обеспечит связь с «Вояджерами» и не только 12 ч.
Исправление опечатки на умных часах OnePlus Watch 3 увеличило их цену на 50 % до $500 12 ч.
Zotac выпустила GeForce RTX 5080 и RTX 5070 Ti в версиях Apocalypse с огромными системами охлаждения 13 ч.
ИИ-континент: Евросоюз намерен как минимум утроить ёмкость дата-центров в ближайшие годы 13 ч.