Luka w zabezpieczeniach. Pilnie zaktualizuj swoją przeglądarkę

Krytyczna luka w zabezpieczeniach najpopularniejszych przeglądarek internetowych została zgłoszona przez Apple Security Engeneering and Architecture oraz Cityzen Lab z Uniwersytetu Toronto. Atak może zostać przeprowadzony przez hakerów za pośrednictwem kodeków w plikach graficznych WEBP.

Luka w zabezpieczeniach zgłoszona przez SEAR i Citizen Lab otrzymała oznaczenie CVE-2023-4863. Amerykańska NVD (narodowa baza luk w zabezpieczeniach) sklasyfikowała problem jako krytyczny i konieczny do natychmiastowego załatania. Awaria dotyczyła wszystkich najpopularniejszych przeglądarek, takich jak: Chrome, Firefox, Opera, Microsoft Edge, Brave, Thunderbird czy Honeyview. Jeśli korzystasz z którejś z tych przeglądarek, koniecznie zaktualizuj ją natychmiast do najnowszej wersji.

Problem rozpoznany i załatany

Luka polegała na awarii zabezpieczeń formatu plików graficznych WEBP, z którego korzystają przeglądarki internetowe. Jest to format opracowany w 2010 roku przez Google, oparty na technologii VP8, która służy też do kompresji plików wideo. Dzięki jej zastosowaniu obrazy w formacie WEBP mogą być o wiele lżejsze niż te w formatach PNG, GIF lub JPG, a dodatkowo pozwala na bezstratną kompresję obrazów, co czyni z niego jedno z najpopularniejszych rozwiązań.

Luka w zabezpieczeniach kodeku WEBP pozwala na nadpisywanie złośliwego kodu w różnych segmentach pliku. Pozwalało to cyberprzestępcom instalować na komputerach nieświadomych użytkowników na przykład oprogramowanie szpiegujące ich działalność w internecie. Google 12 września udostępniło stosowną aktualizację, która została wdrożona w narażonych przeglądarkach.

Zaktualizuj swoją przeglądarkę

Aby mieć pewność, że nie padniesz ofiarą działań cyberprzestępców wykorzystujących exploit CVE-2023-4863 zaktualizuj swoją przeglądarkę do najnowszej wersji. Jest to tylko chwila, a może ona oszczędzić ci nieprzyjemności związanych z atakiem scammerów.

Google w wiadomości o wypuszczeniu łatającej lukę aktualizacji podziękowało wszystkim badaczom bezpieczeństwa, którzy współpracowali z nimi podczas rozwoju formatu i wyłapywaniu błędów.

Podziel się postem:

Najnowsze:

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Bezpieczeństwo

Pracownicy NFZ bezprawnie przeglądali dane ubezpieczonych. Fundusz zapowiada konsekwencje i zmiany w systemie

Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa. Grupa pracowników NFZ, posiadająca legalny dostęp do Centralnego Wykazu Ubezpieczonych (CWU), wykorzystała swoje uprawnienia w sposób niezgodny z prawem, przeglądając dane pacjentów bez podstawy służbowej. Sprawa została zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *