TGViewer
Представляешь, Представляешь, @your_tech · 8.72K subscribers
Post #10559 6.72K
Видеофайл на 50 КБ может выполнить код на вашем устройстве

В FFmpeg нашли 16-летнюю уязвимость PixelSmash. Она живёт в декодере MagicYUV: AVI, MKV или MOV размером с картинку вызывает запись за пределами буфера и открывает удалённое выполнение кода. Серьёзность: 8.8 из 10 по шкале CVSS, то есть «высокая».

MagicYUV включён везде по умолчанию «для вашего удобства». Поэтому плееры, мессенджеры, NAS и облачные транскодеры принимают вредоносное видео без вопросов, лишь бы система сгенерировала превью.

Проверьте себя командой из материала: если в выводе есть magicyuv, обновите FFmpeg или пересоберите с флагом --disable-decoder=magicyuv. За 16 лет она успела разойтись повсюду.
  • 👍 6
  • ❤ 1
More from @your_tech
  1. Sep 21, 2026Connect-Go 1.17 поддержала Protobuf Editions Connect-Go, библиотека для Go-разработчиков б…
  2. Sep 21, 2026rust-analyzer 0.3.3057 научился дополнять выражения внутри cfg!() В языковом сервере rust-…
  3. Sep 21, 2026Pi 0.86.1 добавил поддержку Meta Muse и ускорил повторный запуск Вышла версия Pi 0.86.1, р…
  4. Sep 21, 2026Shopify выпустила RC API 2026-10 с несовместимыми изменениями Предварительная версия API S…
  5. Sep 21, 2026LobeHub 2.2.18 получил комментарии к тексту и офлайн-диагностику CLI Платформа для создани…
  6. Sep 21, 2026В CopilotKit 1.73.0 улучшили SSE-потоки и автоматизировали получение Learning Skills 19 се…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →