В браузерах закрыли опасную уязвимость, но она могла остаться в Telegram

Автор: Сергей Сергеев. Фото: иллюстративное, Sora Shimazaki
4248
14 сентября 2023 в 9:43
Ослепительные скидки в Каталоге Onlíner

В популярных браузерах Chrome, Firefox, Edge и Brave закрыли критическую уязвимость CVE-2023-4863, которая позволяла злоумышленникам запускать на компьютерах жертвы произвольный код. Причем это не вероятность, так как уязвимость, судя по отчету, активно эксплуатировали. Однако помимо браузеров под ударом могли оказаться и другие приложения: уязвимость связана с механизмом рендера картинок в формате WebP.

Как отмечают в Stack Diary, уязвимость характерна для приложений, использующих фреймворк Electron. К ним относятся, например, программы Signal и Honeyview, которые уже выпустили патчи.

Специалисты предполагают, что список подверженных уязвимости приложений шире, в него входят Affinity, Gimp, LibreOffice, Telegram и многие другие Android- и кросс-платформенные приложения, для которых применялся Flutter.

Ранее Apple также выпустила патч, который, вероятно, закрывает упоминаемую уязвимость, пишет The Verge.

Onlíner рекомендует
Apple iOS, экран 6.1" OLED (1179x2556) 60 Гц, Apple A16 Bionic, ОЗУ 6 ГБ, память 128 ГБ, камера 48 Мп, аккумулятор 3349 мАч, 1 SIM (nano-SIM/eSIM), влагозащита IP68
Onlíner рекомендует
Android, экран 6.1" AMOLED (1080x2340) 120 Гц, Qualcomm Snapdragon 8 Gen2 SM8550, ОЗУ 8 ГБ, память 128 ГБ, камера 50 Мп, аккумулятор 3900 мАч, 2 SIM (nano-SIM/eSIM), влагозащита IP68
Onlíner рекомендует
Apple iOS, экран 6.7" OLED (1290x2796) 120 Гц, Apple A17 Pro, ОЗУ 8 ГБ, память 256 ГБ, камера 48 Мп, аккумулятор 4422 мАч, 1 SIM (nano-SIM/eSIM), влагозащита IP68

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро