CÔNG NGHỆ

Cập nhật ngay 13 ứng dụng có lỗ hổng bảo mật nghiêm trọng

Apple cùng với The Citizen Lab đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng có thể ảnh hưởng đến hàng triệu người dùng internet.

Lỗ hổng WebP

Lỗ hổng CVE-2023-4863 gây ra tác động lớn đến nhiều ứng dụng được sử dụng rộng rãi, bao gồm Google Chrome, Mozilla Firefox, Microsoft Edge và các ứng dụng OTT như Telegram, Signal và 1Password.

Lỗ hổng bảo mật liên quan đến sự cẩu thả trong quản lý bộ nhớ của các chương trình và ứng dụng, dẫn đến việc cho phép ghi đè lên dữ liệu quan trọng của hệ thống. Nếu bị khai thác thành công, tin tặc có thể tiếp cận hệ thống từ xa và đảm bảo quyền kiểm soát, thay thế các tệp hệ thống bằng dữ liệu gây hại và khởi động các cuộc tấn công lớn hơn.

Trong tình huống này, sự thiếu sót vẫn còn tồn tại trong mã hóa WebP (libwebp).

WebP là một định dạng hình ảnh do Google tạo ra để tối ưu hóa việc duyệt web với khả năng nén cao. Theo Google, WebP có kích thước trung bình nhỏ hơn 26% so với định dạng PNG và thậm chí nhỏ hơn từ 25-34% so với định dạng JPEG.

Cập nhật ngay 13 ứng dụng có lỗ hổng bảo mật nghiêm trọng

Alex Ivanovs từ Stack Diary giải thích rằng nếu bộ mã hóa này bị tràn bộ đệm heap, tin tặc có thể tạo ra một hình ảnh WebP độc hại. Khi người dùng truy cập, họ sẽ bị khai thác lỗ hổng, gây tổn hại cho máy tính hoặc thông tin của họ có thể bị đánh cắp.

Ông nhấn mạnh rằng đây là một trường hợp đe dọa bảo mật quan trọng vì nó liên quan đến định dạng hình ảnh WebP. Trên thực tế, sự cố này xuất hiện trên tất cả các chương trình hoặc ứng dụng sử dụng libwebp để hiển thị hình ảnh WebP.

Những ứng dụng bị ảnh hưởng bởi lỗ hổng WebP

Cùng với các ứng dụng nói trên, lỗ hổng WebP cũng ảnh hưởng đến ứng dụng Affinity, Gimp, Inkscape, LibreOffice, Thunderbird, ffmpeg, Honeyview và “rất nhiều ứng dụng cũng như các ứng dụng đa nền tảng được xây dựng bằng Flutter”, Ivanovs cho biết.

Ông nói thêm rằng nhóm Kiến trúc và Kỹ thuật Bảo mật của (SEAR) đã phát hiện và báo cáo lỗ hổng WebP khi cộng tác với The Citizen Lab vào ngày 6 tháng 9 năm 2023.

Google đã xác nhận sự tồn tại của lỗ hổng WebP. Nếu bạn đang sử dụng bất kỳ ứng dụng nào được đề cập trong bài viết này, bạn nên ngay lập tức cập nhật phần mềm lên phiên bản mới nhất để giảm nguy cơ bị khai thác và bảo vệ an toàn cho thiết bị của mình.

Cùng Chuyên Mục

"iPhone 15 gây sốt tại Trung Quốc vì sức hút của Apple vượt trội so với Huawei".
CÔNG NGHỆ

"iPhone 15 gây sốt tại Trung Quốc vì sức hút của Apple vượt trội so với Huawei".

Dù không thu hút sự chú ý của cộng đồng mạng, nhưng tại Trung Quốc, người dùng vẫn thích iPhone 15 hơn là Huawei Mate 60 Pro - chiếc smartphone được coi là niềm tự hào của nước này.

Chồng tưởng vợ bị lừa, báo Công an nhưng vô tình giúp bắt 100 đối tượng lẩn trốn suốt 6 năm do vợ là siêu lừa đảo.
CÔNG NGHỆ

Chồng tưởng vợ bị lừa, báo Công an nhưng vô tình giúp bắt 100 đối tượng lẩn trốn suốt 6 năm do vợ là siêu lừa đảo.

Một người đàn ông đã đến báo Công an về việc nghi ngờ vợ bị lừa, tuy nhiên, thực tế là vợ anh ta là người cầm đầu của một nhóm siêu lừa đảo.

Agency truyền thông đa phương tiện kết nối doanh nghiệp với khách hàng tiềm năng.
CÔNG NGHỆ

Agency truyền thông đa phương tiện kết nối doanh nghiệp với khách hàng tiềm năng.

Các nền tảng mạng xã hội và công cụ tìm kiếm đang ngày càng phát triển và tạo ra nhiều cơ hội mới cho các doanh nghiệp. Bởi vậy, việc lựa chọn một agency truyền thông đa phương tiện hiệu quả như Blitz Creative là một quyết định thông minh cho các doanh nghiệp muốn tận dụng những cơ hội này để tiếp cận và tìm kiếm khách hàng.

iPad có chữ ký Steve Jobs lên sàn đấu giá với giá xuất phát 290 triệu đồng.
CÔNG NGHỆ

iPad có chữ ký Steve Jobs lên sàn đấu giá với giá xuất phát 290 triệu đồng.

Các vật phẩm hiếm hoi như iPad, séc ký của Steve Jobs và iPhone đầu tiên nguyên hộp sẽ được đưa vào đấu giá trong thời gian tới.

Tăng trưởng smartphone màn hình gập đến đâu?
CÔNG NGHỆ

Tăng trưởng smartphone màn hình gập đến đâu?

Theo TrendForce, vào năm 2027, điện thoại có màn hình gập lại sẽ chiếm tỷ lệ 5% trong thị trường smartphone toàn cầu.

"Người hâm một thất vọng vì iPhone 15 được gọi là
CÔNG NGHỆ

"Người hâm một thất vọng vì iPhone 15 được gọi là 'cái tát vào mặt'"

Người hâm mộ Apple đã cảm thấy thất vọng và không hài lòng với iPhone 15 mới và đã lên mạng xã hội chỉ trích công ty.