Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Критическая уязвимость в ImageMagick поставила под угрозу многие веб-серверы



Новости    Программы



Критическая уязвимость в программе для создания, редактирования и конвертирования растровых изображений ImageMagick поставила под угрозу многие веб-серверы, сообщает 5 мая Linux.org.ru.

«В ImageMagick устранена уязвимость (CVE-2016-3714), позволяющая организовать выполнение произвольного кода при обработке специально сформированного изображения. По доброй традиции уязвимость обзавелась собственным именем и сайтом.

Уязвимость заключается в том, что имена файлов не проверяются при вызове внешних обработчиков.

Проблему усугубляют два обстоятельства. Во-первых, уязвимость работает и при косвенном обращении (например, с помощью SVG-файла, в котором содержится тег ‹image xlink:href="https://example.com/image.jpg"ls "-la"›), при этом будет выполнена команда ls). Во-вторых, ImageMagick проверяет тип файла не по расширению, а по содержимому заголовка, поэтому защититься от атаки, просто заблокировав обработку файлов с определёнными расширениями, не получится.

По некоторым данным, об уязвимости было известно посторонним лицам ещё до её официального обнародования. Подготовлен рабочий эксплоит.

ImageMagick часто применяется на серверах для создания превьюшек к изображениям.»


Автор: Softodrom.ru
Дата:

Новое: Программы
25.12.2024 22:11

VK запустила OpenVK для публикации ПО с открытым кодом

Компания VK объявила о запуске проекта OpenVK, предназначенного для публикации ПО с открытым исходным кодом


20.12.2024 22:10

Роскомнадзор внес WhatsApp и Skype в реестр ОРИ

Компании, включенные в реестр ОРИ, обязаны хранить данные пользователей и по первому требованию предоставлять их ФСБ


20.12.2024 14:14

В Яндекс Go теперь можно пожаловаться на цену поездки на такси

В приложении Яндекс Go в тестовом режиме появилась новая функция — теперь пассажиры такси могут пожаловаться на стоимость поездки


18.12.2024 20:06

Минцифры предложило новые критерии для включения в реестр российского ПО

Минцифры предложило новые правила для софта из реестра российского ПО или претендующего на включение в него


13.12.2024 22:54

Telegram и WhatsApp предрекли судьбу Viber

Эксперты прокомментировали блокировку мессенджера Viber в России


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1594 / 208):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта