Выявлены опасные уязвимости в библиотеке ImageMagick

Опубликовано: 1 июня 2016 г., среда

В библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями.

Одна из них допускает удалённое выполнение кода на атакуемой системе. Уязвимость была обнаружена несколькими исследователями. Уже известны случаи эксплуатации уязвимости злоумышленниками. Публично доступны описания эксплойтов.

Для предотвращения узявимости необходимо дополнительно проверять обрабатываемые файлы, загружаемые пользователем, на корректность структуры, а также изменить настройки библиотеки.

Уязвимости присвоен код CVE–2016–3714 и посвящён специальный сайт, на котором перечислены рекомендуемые меры по безопасности. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Устройства Sony обновятся до Android 4.3

Xperia-смартфоны и планшеты компании Sony обновят встроенное программное обеспечение дальше »

Android 4.3 официально представлена Google

На месяц позже, чем ожидалось, Google, наконец-то, рассекретила следующую версию ОС Android на мероприятии в Сан-Франциско. дальше »

Oracle Linux отмечен как дистрибутив, демонстрирующий наибольший рост внедрений

Компания Oracle опубликовала пресс-релиз с результатами исследования консалтинговой компании Gartner, в соответствии с которым за последний год число внедрений на базе Oracle Linux увеличилось на 80%. дальше »

Платформу от Apple признали более небезопасной, чем Android

Специалисты по кибербезопасности признали мобильную платформу Apple iOS, которую используют iPhone, iPad и iPod, более опасной для пользователей, чем Android. дальше »

Открыт исходный код системы корпоративного поиска SearchDaimon

Норвежская компания SearchDaimon объявила об открытии исходного кода своего одноимённого продукта (Searchdaimon Enterprise Search), предназначенного для поиска информации в корпоративной среде. дальше »

Microsoft выпустит Windows 8.1 в конце августа

На Всемирной партнерской конференции финансовый директор компании Microsoft, Тами Реллер, подтвердила, что Windows 8.1 будет «доступна для OEM–производителей» в конце августа этого года. дальше »

iOS Beta 3 выйдет 8 июля

Шквал критики, обрушившийся на Apple в связи с нововведениями iOS 7, не остался незамеченным. дальше »

Стань WP-разработчиком почти бесплатно

Microsoft на недавней конференции Build 2013 объявила, что любой может стать разработчиком приложений для мобильной платформы Windows Phone, отдав не 99 долларов регистрационного взноса, как раньше, а лишь 19 долларов. дальше »

HTC One обновляется до Android 4.2.2

Спустя три дня после появления Android 4.2.2 для китайского HTC One DS, международная версия флагмана компании также начала получать долгожданное ПО. дальше »

Вышел Microsoft Office для iPhone

Компания Microsoft выпустила для смартфонов iPhone и плееров iPod touch офисный редактор Office Mobile, сообщаетcя в официальном блоге. дальше »