大雪无寒 底层劳苦大众 正式会员 注册 2018/02/10 消息 287 金粒 13,156金粒 2023/09/15 #3 我们注意到最近有一个新的缓冲区溢出漏洞: WebP编解码器的漏洞:WebP是一种现代的图像格式,但在其编解码器中发现了一个堆缓冲区溢出的漏洞,编号为CVE-2023-4863,可能被恶意利用。 漏洞的原因和影响:漏洞是由于2014年引入的一个函数在处理不可信的赫夫曼树时分配了过多的内存,导致数据溢出和覆盖。这可能导致攻击者执行恶意代码或获取系统权限。 漏洞的修复和更新:谷歌、Mozilla、苹果等主要浏览器厂商已经快速发布了更新来修复这个漏洞。谷歌还证实了该漏洞已经被利用。 为保证大部分用户都能响应安全更新,我们决定暂缓半个月添加对webp文件的支持。
我们注意到最近有一个新的缓冲区溢出漏洞: WebP编解码器的漏洞:WebP是一种现代的图像格式,但在其编解码器中发现了一个堆缓冲区溢出的漏洞,编号为CVE-2023-4863,可能被恶意利用。 漏洞的原因和影响:漏洞是由于2014年引入的一个函数在处理不可信的赫夫曼树时分配了过多的内存,导致数据溢出和覆盖。这可能导致攻击者执行恶意代码或获取系统权限。 漏洞的修复和更新:谷歌、Mozilla、苹果等主要浏览器厂商已经快速发布了更新来修复这个漏洞。谷歌还证实了该漏洞已经被利用。 为保证大部分用户都能响应安全更新,我们决定暂缓半个月添加对webp文件的支持。
YYT 【Lv:6】 管理成员 开发者 风纪委员 正式会员 注册 2018/02/09 消息 3,901 金粒 1,375,790金粒 2023/09/15 #4 浏览附件aa4nx-1t0rn.webp
SylJack 闲隐 管理成员 版主 译者 正式会员 注册 2021/11/11 消息 681 金粒 958金粒 2023/09/15 #5 YYT 说: 浏览附件52945 点击展开... 加载卡的一匹