Ложь Google была разоблачена, и компании пришлось раскрыть все карты

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Недосказанность Google привела к нераскрытию уязвимости в тысячи приложениях.
goog.jpg



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

представила новые подробности о критической уязвимости, которая затрагивает тысячи отдельных приложений и программных фреймворков. Предыдущая версия о недостатке давала ошибочное представление о том, что угроза касается только браузера

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Уязвимость происходит из библиотеки кода libwebp, созданной Google в 2010 году для отображения WebP-изображений. Формат позволял сократить размер файлов на 26% по сравнению с PNG. Libwebp интегрирована практически в каждое приложение, операционную систему или другую библиотеку кода, которая отображает WebP-изображения, в частности, в фреймворк Electron, используемый в Chrome и многих других приложениях для настольных и мобильных устройств.

2 недели назад Google

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

CVSS: 8.8). Описание ошибки указывало Chrome как затрагиваемое ПО, хотя уязвимым был любой код, использующий libwebp. Критики предупредили, что недоразумение со стороны Google может привести к задержке в устранении уязвимости.

На этой неделе Google

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую ошибку

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

CVSS: 10, указав, что недостаток затрагивает библиотеку libwebp. Кроме того, уровень опасности уязвимости был повышен с 8,8 до 10. В новом раскрытии Google предоставлено гораздо больше деталей. Если ранее

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

описывалась как «переполнение буфера в WebP в Google Chrome», то теперь добавлено, что при использовании специально созданного файла WebP libwebp может записывать данные за пределами буфера.

Неполнота первого CVE от Google не просто академическая ошибка. Более двух недель спустя множество ПО остается без исправлений. Независимо от того, отслеживается ли уязвимость как CVE-2023-4863 или CVE-2023-5129, уязвимость в libwebp является опасной. Пользователи должны удостовериться, что используемые версии Electron соответствуют v22.3.24, v24.8.3 или v25.8.1.

Помимо Google с проблемой с WebP-изображениями столкнулась и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которая также 2 недели назад Apple

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что злоумышленники активно используют уязвимость в iOS для установки шпионского ПО

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Атаки осуществлялись без взаимодействия с пользователем (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

): достаточно было получить звонок или сообщение на iPhone, чтобы устройство было заражено.

Apple указала, что уязвимость, отслеживаемая как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(CVSS: 7.8) и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, происходит из ошибки переполнения буфера в ImageIO – фреймворке, который позволяет приложениям читать и записывать большинство форматов изображений, включая WebP.

Исследователи безопасности предположили, что

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, и раскритиковали Apple, Google и Citizen Lab за то, что они не координировали свои действия и не указали на общий источник уязвимости, предпочитая использовать разные обозначения CVE. Исследователи из компании безопасности Rezillion подтвердили, что обе уязвимости действительно происходят от одной и той же ошибки в библиотеке кода libwebp, которая используется для обработки изображений WebP.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
CoderUnicorn Приветствуем всех, кто заинтересован в арбитраже трафика на платформах Google и Facebook! Предоставляю работу. Ищу специалиста. 0
El_IRBIS Интересно Отключаем Google Ad Topics в Chrome: Шаг за шагом инструкция с практическим применением. Анонимность и приватность 0
Tukimondal89 Продам ✅ USA GOOGLE VOICE .LINKEDIN.TEXTNOW.GMAIL.FB ⭐⭐[CHEAPEST PRICE ON MARKET] ⭐etc Трафик, загрузки, инсталлы, iframe 0
Tukimondal89 Продам Google voice,LinkedIn,Gmail,Textnow,Etc social Accounts sell low rate... Карты/CC/Банки/Enroll 1
N MIX 1ML 600K Netflix, FACEBOOK INSTAGRAM TWITTER ADS GOOGLE Spotify Раздача email 0
V Куплю Скупаю все виды Gift Cards и игровых ключей, , STEAM/ PSN / XBOX / ITUNES / GOOGLE PLAY / NINTENDO / NETFLIX, до 85% Куплю/Продам 0
R Продам КРЕАТИВЫ / SHAWTYCLUB \ FACEBOOK TWITTER X GOOGLE TIKTOK Услуги дизайнеров/веб-разработчиков 3
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
Support81 Google разоблачила сеть компаний-шпионов, работающих на правительства Новости в сети 1
Support81 Google меняет формат обмена трафиком с операторами связи в России Новости в сети 0
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
Support81 Google хочет заставить вас смотреть рекламу Новости в сети 0
Persik_Buy ✔ Google Voice аккаунты для бесплатных SMS и звонков Ищу работу. Предлагаю свои услуги. 15
N Продам Google voice for sell Аккаунты/Админки/Документы 0
N Zabugor 2M EUROPE USA BASE FACEBOOK GOOGLE TINDER LINKEDIN PSN Раздача email 0
turbion0 Интересно Арбитражный суд Москвы признал ООО «Гугл» – российскую «дочку» Google – банкротом. Новости в сети 1
Tukimondal89 Продам Доступны голосовые аккаунты Gmail и Google. Аккаунты/Админки/Документы 0
Tukimondal89 ГОЛОСОВЫЕ АККАУНТЫ GOOGLE ПРОДАЮТСЯ МНОГО‍♀️ Карты/CC/Банки/Enroll 0
N Zabugor 250K GMAIL BASE GOOGLE BUSINESS ACCOUNTS Раздача email 0
Simbion Куплю Куплю Google Cloud Аккаунты с Бонусом Куплю/Продам 0
Kalash Интересно Лоадер в google Play Market + Ратник Кардинг предложения 1
G Куплю В крупную компанию требуются трафферы Google Ads. Трафик, загрузки, инсталлы, iframe 2
A Куплю Требуется Black Траффик с Google Ads и др. Трафик, загрузки, инсталлы, iframe 1
sadrose Куплю Check logs Google Pay Финансы - биллинги, банки, кошельки, логи 2
Chekon Google Voice аккаунты (Old/New) прием смс и звонков. Ищу работу. Предлагаю свои услуги. 1
M Требуется арбитражник Google Adwords Предоставляю работу. Ищу специалиста. 0
DevilStore Куплю Куплю трафик Google & Facebook Куплю/Продам 1
B Gift Cards Amazon,American Express,Walmart,iTunes,Target,Starbucks,Netflix,Google Play,MasterCard,Disney,Best Buy,QVC,Sears,,Apple Store Другое 0
A Куплю [КУПЛЮ] Способ агрессивного запуска с перекрутом Google Ads "ДОРОГО" Куплю/Продам 1
M Закрыто Gmail Google акки После Разбана, bill 350$ - отливают много Корзина 1
M Закрыто Сделаем много поискового трафика Google ads на любые ваши ленды. Корзина 1
M Закрыто Обучение Google ADS. Как лить на любые фейки без суспенда. + Продам логи без соседей + гугл разбаны ручной фарм Корзина 2
S Google Ads/Facebook/Bing/Yahoo Трафик, загрузки, инсталлы, iframe 0
Rock0007 Куплю Buying Logs | AWS | Digital ocean | Google cloud | Linode |Atlatic cloud | Scaleway | vultr | and other all clouds Куплю/Продам 5
T Traffic_Project| ЛУЧШИЕ УСЛОВИЯ ДЛЯ ВАС | Google ADS - Facebook - Youtube | БЕСПЛАТНОЕ СЕО Ищу работу. Предлагаю свои услуги. 0
F Куплю ❗Скупка любых аккаунтов Google Ads (Adwords). Высокие цены! Куплю/Продам 1
M Ищу людей на верификацию Coinlist | 1500₽ || Google Cloud | 500₽ || Azure | 200₽ Предоставляю работу. Ищу специалиста. 1
L La Casa de LOGS: Свежие логи каждый день со всего мира - Google Pay / Gmail / Facebook / A+++ Финансы - биллинги, банки, кошельки, логи 1
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Zarik3232 Интересно Ищем чужие файлы в Google Drive Другое 4
O Закрыто Stash-Shop Магазин аккаунтов / Бот авто-продаж в телеграм / Textnow / Telegram / Google voice / Full info / Самореги БА Корзина 3
F Закрыто Постоянно покупаю ваши аккаунты Google Adsense! Корзина 4
С Продам Darth Maul - Marketplace | Google Voice | Account | Full Info | SoftWare .. Все что не подошло по разделу 2
DOMINUS В продажу выставлены смартфоны Google Pixel 4a с прошивкой от ФБР Новости в сети 0
A Программа, бот для склика Google Ads (проверенная версия списания средств) Продажа софта 0
A Программа, бот для склика Google Ads (проверенная версия списания средств) Продажа софта 1
S SMSREG.NET - Сервис автоматического приема SMS! Google voice! Услуги дизайнеров/веб-разработчиков 0
M Куплю Куплю аккаунты Google Adwords Куплю/Продам 0
ReliZ031 Куплю GPAY + CC / GOOGLE + CC / ИЗИ ОТРАБОТКА ЛОГА / до 5$ с лога Куплю/Продам 0
B Как экономить на Яндекс.Директ, Google Ads и соц. сетях. Кешбеки и купоны. Другое 0

Название темы