O AGENTICO
libheif
produto · 3 menções
O que as fontes disseram sobre libheif
As fontes reportaram que uma vulnerabilidade no libheif, relacionada ao processamento de formatos de imagem como HEIC e AVIF, foi explorada em um ataque a um fórum da OpenAI. Essa falha, combinada com uma configuração incorreta de login único (SSO) e uma vulnerabilidade de execução remota de código (RCE) no Discourse, permitiu o acesso ao repositório de código no GitHub.
Menções

O ataque foi possível combinando uma falha de processamento de imagem (libheif) com uma configuração incorreta de login único (SSO) e uma vulnerabilidade de execução remota de código (RCE) no Discourse.
A cadeia de exploração mostra a vulnerabilidade no processo de upload de imagens e como falhas combinadas podem levar ao acesso total ao sistema.

A vulnerabilidade explorada está relacionada a uma falha no libheif, afetando o processamento de formatos de imagem como HEIC e AVIF.
O libheif é usado em várias plataformas, o que aumenta o impacto potencial da falha além da OpenAI.

O ataque explorou uma falha no processamento de imagens em um fórum da OpenAI, permitindo acesso ao repositório de código no GitHub.
Detalha a vulnerabilidade usada e o caminho até dados internos.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.