Mikä virus CVE-2023-4863?

Anonyymi-ap

Virusohjelma siirsi juuri nettiselaimen kansiosta (Windows + Firefox) karanteeniin seuraavan viruksen, mutta en löydä tällaisesta viruksesta mitään tietoa Googlella:

Exploit.CVE.-2023-4863.Gen

4

160

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Kyseessä on Webp kuvatiedoston koodauksessa tapahtuva puskurin ylivuoto. Nykyiset selaimet eivät ole sille alttiita.

      • Anonyymi

        En ymmärrä tuosta mitään, mutta tarkoittaako tuo, että virusohjelman karanteeniin siirtämä Firefoxin väliaikaistiedosto (Firefox/Profiles/- -/cache2/entries/) ei ole haittaohjelma, vaan jonkinlainen haavoittuvuus?


      • Anonyymi
        Anonyymi kirjoitti:

        En ymmärrä tuosta mitään, mutta tarkoittaako tuo, että virusohjelman karanteeniin siirtämä Firefoxin väliaikaistiedosto (Firefox/Profiles/- -/cache2/entries/) ei ole haittaohjelma, vaan jonkinlainen haavoittuvuus?

        Kuvatiedostoa purkavassa kirjastossa oli sellainen virhe että kuvaa purkaessa se saattoi tietyissä olosuhteissa kirjoittaa enemmän kuin sille varattuun tilaan. Ylimääräinen sitten kirjoitettiin ohjelmakoodin päälle. Normaalisti sellainen tilanne aiheuttaa virhetilanteen ja käyttöjärjestelmä lopettaa ohjelman. Taitava rosvo sitten teki sellaisen kuvan, jossa tuo ohjelmakoodin päälle kirjoitettava osa oli hänen omaa koodiaan ja sai tehtyä haluamansa tempun uhrin koneella.


      • Anonyymi
        Anonyymi kirjoitti:

        Kuvatiedostoa purkavassa kirjastossa oli sellainen virhe että kuvaa purkaessa se saattoi tietyissä olosuhteissa kirjoittaa enemmän kuin sille varattuun tilaan. Ylimääräinen sitten kirjoitettiin ohjelmakoodin päälle. Normaalisti sellainen tilanne aiheuttaa virhetilanteen ja käyttöjärjestelmä lopettaa ohjelman. Taitava rosvo sitten teki sellaisen kuvan, jossa tuo ohjelmakoodin päälle kirjoitettava osa oli hänen omaa koodiaan ja sai tehtyä haluamansa tempun uhrin koneella.

        Mielenkiintoista. Kiitos tiedosta. On se tietotekniikka ihmeellistä. Ei tällainen maallikko osaa edes ajatella, miten haittakoodia voi olla melkein missä vain.


    Ketjusta on poistettu 2 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ikävöin sinua kokoyön!

      En halua odottaa, että voisin näyttää sinulle kuinka paljon rakastan sinua. Toivon, että uskot, että olen varsin hullun
      Ikävä
      51
      3635
    2. Näen jatkuvasti Sompasaunalla alastomia miehiä ja naisia

      jotka menevät siihen viereiseen rantaan myös uimaan alasti. Sompasaunat on siis Mustikkamaalla Helsingissä, ja kuljen si
      Maailman menoa
      114
      2570
    3. Kova karman laki

      Karman lain kautta pahantekijä tehdessään pahaa toteuttaa koston ja rangaistuksen sille jolle pahaa on tehty. Tämä tarko
      Hindulaisuus
      597
      2302
    4. Päivieni piristys, missä olet?

      Toit iloa ja valoa mun elämään ☀️ Nyt mennyt kohta viikko ettei ole nähty. Kaipaan nähdä sua silti ja pelkään vaikka tei
      Ikävä
      19
      2046
    5. KALAJOEN UIMAVALVONTA

      https://www.kalajokiseutu.fi/artikkeli/ei-tulisi-mieleenkaan-jattaa-pienta-yksinaan-hiekkasarkkien-valvomattomalla-uimar
      Kalajoki
      78
      1817
    6. Jos sinä olisit pyrkimässä elämääni takaisin

      Arvelisin sen johtuvan siitä, että olisit taas polttanut jonkun sillan takanasi. Ei taida löytyä enää kyliltä naista, jo
      Tunteet
      43
      1678
    7. Älä mahdollisesti ota itseesi

      En voinut tietää. Sitäpaitsi.. niin
      Ikävä
      20
      1658
    8. Helena ja Mikko Koivun ero jatkuu edelleen ja loppua ei näy.

      Voi eikä, miksi menee noin vaikeaksi avioero ja sopua ei tää ex- pari vaan saa.
      Kotimaiset julkkisjuorut
      142
      1592
    9. Millainen kaivattusi luonne on?

      Millaisia luonteenpiirteitä arvostat kaivatussa? Oletteko samanlaisia luonteeltanne?
      Ikävä
      95
      1469
    10. Ota nainen yhteyttä ja tee Tikusta asiaa?

      Niin sitten minä teen Takusta asiaa.
      Ikävä
      28
      1456
    Aihe