JFrog安全团队披露,流行的HEIF图像处理库libheif存在严重安全漏洞,影响多个知名开源项目。该漏洞被标记为严重级别,可导致使用libheif的应用程序面临代码执行风险。受影响的项目包括NextJS图像优化组件、Node.js图像处理库Sharp以及经典图像处理工具ImageMagick。安全研究人员建议开发者立即更新到libheif最新补丁版本,并检查项目依赖关系以确保使用安全版本。🔗 原文链接:https://x.com/JFrogSecurity/status/2098062887239491958
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







