Ti trovi qui: Home » News ed eventi

The WebP 0day

Lunedì 25 Settembre 2023 09:25

Lo studente Davide Palma mi ha segnalato questa interessante analisi di un attacco zero-day sul formato WebP: "A Multimedia Data Processing abbiamo studiato gli alberi di Huffman, ma in questo caso sono stati implementati in maniera  complicata, nascondendo un pericoloso heap overflow. Questo articolo https://blog.isosceles.com/the-webp-0day/ spiega abbastanza nel dettaglio, spero troviate questa lettura interessante."

Student Davide Palma reported to me this interesting analysis of a zero-day attack on the WebP format: "In the course Multimedia Data Processing we studied Huffman trees, but in this case they were implemented in a complicated way, hiding a dangerous heap overflow. This article https://blog.isosceles.com/the-webp-0day/ explains in quite a bit of detail, I hope you find this read interesting."

Autore: Costantino GRANA - Ultima modifica: Lunedì 25 Settembre 2023 09:31