Chrome, Microsoft, Brave і Edge виправили велику помилку в безпеці

(Фотоілюстрація Олександра Хассенштейна/Getty Images)

Відомі технологічні фірми швидко відреагували на недолік безпеки в браузерах та іншому програмному забезпеченні, яким користуються хакери.

Цю проблему нещодавно виявила група Apple Security Engineering Architecture (SEAR) спільно з Citizen’s Lab університету Торонто.

Проблемними центрами безпеки є кодек WebP, який керує стисненням і завантаженням зображень у багатьох найпопулярніших веб-переглядачах.

На момент написання цієї статті всі основні браузери, включаючи Google Chrome, Mozilla Firefox, Microsoft Edge, Brave, завершили оновлення, щоб усунути ризик.

Користувачам було наполегливо рекомендовано завантажити це останнє оновлення, щоб переконатися, що їхні браузери безпечні.

Однак ця проблема глибша, ніж просто веб-переглядачі, оскільки багато компаній-виробників програмного забезпечення також покладаються на цей самий кодек для відтворення зображень WebP.

Хакери знайшли спосіб вставляти шкідливі зображення в стек переповнення, який використовує WebP.

Ці шкідливі зображення можуть містити команди під обкладинками, які можуть використовувати або надавати доступ до даних користувача, що може викрасти таку інформацію.

Через широке використання WebP ризикують як компанії, так і окремі особи.

Вартість стримування кіберзлочинності продовжує зростати щорічно, оскільки хакери продовжують знаходити нові й унікальні способи доступу до комп’ютерів і особистих даних.

За оцінками, у 2023 році витрати на боротьбу з кіберзлочинністю перевищать 8 трильйонів доларів США, а середня вартість корпоративного злому становитиме понад 10 мільйонів доларів США за випадок.

Незважаючи на те, що основний механізм доступу до зображень WebP було закрито завдяки виправленням для основних браузерів, розробникам програмного забезпечення потрібно виконати багато роботи, щоб повністю усунути цей новий ризик.

vetal12v

Recent Posts

Чому мій TikTok не отримує переглядів (15 причин, виправлення)

Раптове зниження кількості переглядів може засмучувати, особливо якщо ви як творець маєте значну кількість переглядів.…

13 години ago

Скільки порушень призведе до блокування користувача в TikTok (оновлено 2023)

Кожна платформа соціальних медіа прагне запровадити Умови обслуговування (TOS), щоб зробити Інтернет чистим і дружнім…

22 години ago

Rite Aid заборонено використовувати технологію розпізнавання обличчя

Федеральна торгова комісія (FTC) заборонила аптечній мережі Rite Aid використовувати технологію розпізнавання облич протягом п'яти…

1 день ago

Що станеться, якщо ваше джерело живлення надто слабке (7 речей)

Загальноприйнятою порадою щодо блоків живлення є те, що потрібно вашій системі. Багато експертів рекомендують купувати…

2 дні ago

Чи прискорює дефрагментація ваш комп’ютер (пояснення)

Комп'ютерний світ сповнений міфів, у яких є частка правди. Однак багато з цих істин уже…

3 дні ago

Як ШІ рятує слонів від браконьєрів

Іноді засоби масової інформації зосереджуються на всьому негативному, що представляє штучний інтелект, і легко забути,…

4 дні ago