Выявлены опасные уязвимости в библиотеке ImageMagick

Опубликовано: 1 июня 2016 г., среда

В библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями.

Одна из них допускает удалённое выполнение кода на атакуемой системе. Уязвимость была обнаружена несколькими исследователями. Уже известны случаи эксплуатации уязвимости злоумышленниками. Публично доступны описания эксплойтов.

Для предотвращения узявимости необходимо дополнительно проверять обрабатываемые файлы, загружаемые пользователем, на корректность структуры, а также изменить настройки библиотеки.

Уязвимости присвоен код CVE–2016–3714 и посвящён специальный сайт, на котором перечислены рекомендуемые меры по безопасности. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Доля Android 4.4 KitKat за ноябрь достигла 1,1%

Google представила ежемесячную статистику по своей мобильной платформе Android. дальше »

Чем Tizen OS от Samsung лучше остальных?

Важнейшим преимуществом операционной системы Tizen является то, что в ее развитии заинтересовано сразу несколько крупных компаний - Intel, Samsung, а также организации Linux Foundation и Tizen Association. дальше »

Приложение CyanogenMod Installer убрали из Google Play

CyanogenMod Installer только недавно появился в онлайн-магазине Google Play для бесплатного скачивания. Приложение предназначено для установки на Android-смартфон прошивки CyanogenMod в несколько кликов. дальше »

В Беларуси начнут готовить разработчиков мобильных приложений

В новом учебном году в Белорусском государственном технологическом университете планируется начать обучение студентов по новым ИТ–специальностям: «Программирование и безопасность мобильных систем» и «Программирование в интернет». дальше »

Голосовой помощник для Android с открытым API

Компания IQT Ltd создала свой вариант Siri под названием "Ассистент на русском языке". дальше »

Seafile 2.0 — новая версия облачного файлового хранилища

Вышла новая крупная версия облачного файлового хранилища с открытым кодом Seafile — 2.0. дальше »

В Linux 4.0 предлагают реализовывать только исправления ошибок

Вер­сию ядра опе­ра­ци­он­ной си­сте­мы Linux 4.0 пла­ни­ру­ет­ся вы­пу­стить при­мер­но через год, и ру­ко­во­ди­тель раз­ра­бот­ки Линус То­рвальдс пред­ло­жил сде­лать ос­нов­ной целью ра­бо­ты со­об­ще­ства не со­зда­ние новых функ­ций, а ис­прав­ле­ние оши­бок и по­вы­ше­ние ста­биль­но­сти системы. дальше »

Обновлено программное обеспечение Matrox для iPad

Компания Matrox Graphics объявила о выходе новой версии приложения Matrox MuraControl для Apple iPad, оптимизированной для работы с iOS7. дальше »

Контролируемый Apple и Microsoft патентный тролль атаковал Google и производителей Android-устройств

В 2011 году 6000 патентов, принадлежащих обанкротившейся корпорации Nortel, были проданы с аукциона за 4.5 миллиарда долларов. Хотя компания Google участвовала в аукционе, её владельцы не решились заплатить более высокую цену за этот набор патентов. дальше »

Qualcomm выпустила приложение Snapdragon BatteryGuru 2.0

Приложение Snapdragon BatteryGuru 2.0 позволяет устройствам на базе процессоров Snapdragon дольше и эффективнее работать от батареи. дальше »