

Une grave faille de sécurité dans le format graphique WebP menace les navigateurs et les applications

Il existe actuellement une grave faille de sécurité dans la bibliothèque de code "libwebp". De nombreux navigateurs et programmes populaires sont concernés et vulnérables.
Expliqué simplement : Qu'est-ce qu'une attaque par "buffer overflow" ?
Quels programmes sont concernés?
Les logiciels qui utilisent la bibliothèque "libwebp" en question. En principe, il s'agit de tous les programmes basés soit sur Chromium, soit sur le framework Electron. Cela concerne d'une part pratiquement tous les navigateurs connus (même ceux qui ne sont pas sous Chromium) : Chrome, Firefox, Edge, Opera, Vivaldi, Safari et Brave.
D'autre part, d'autres logiciels répandus : Discord, MS Teams ou Signal, mais aussi Libreoffice ou 1Password et bien d'autres. Peu importe le système d'exploitation sur lequel vous les utilisez - partout, "libwebp" est utilisé
Que dois-je faire?
Photo de couverture:Shutterstock

Depuis que j'ai découvert comment activer les deux canaux téléphoniques de la carte RNIS pour obtenir une plus grande bande passante, je bricole des réseaux numériques. Depuis que je sais parler, je travaille sur des réseaux analogiques. Un Winterthourois d'adoption au cœur rouge et bleu.
Du nouvel iPhone à la résurrection de la mode des années 80. La rédaction fait le tri.
Tout afficher