Выявлены опасные уязвимости в библиотеке ImageMagick

Опубликовано: 1 июня 2016 г., среда

В библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями.

Одна из них допускает удалённое выполнение кода на атакуемой системе. Уязвимость была обнаружена несколькими исследователями. Уже известны случаи эксплуатации уязвимости злоумышленниками. Публично доступны описания эксплойтов.

Для предотвращения узявимости необходимо дополнительно проверять обрабатываемые файлы, загружаемые пользователем, на корректность структуры, а также изменить настройки библиотеки.

Уязвимости присвоен код CVE–2016–3714 и посвящён специальный сайт, на котором перечислены рекомендуемые меры по безопасности. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HP выпустил первую бета-версию Open WebOS

Компания Hewlett-Packard выпустила первую бета-версию открытой мобильной платформы Open WebOS, которая разработана на основе WebOS, приобретенной в 2010 г. вместе с другими активами Palm. дальше »

Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update. дальше »

Вышел браузер Firefox 15

Mozilla Foundation выпустила стабильную версию браузера Firefox 15 для компьютеров и для мобильных устройств на операционной системе Android. дальше »

Опубликован эксплойт, поражающий неисправленную уязвимость в Java 7

В Сети выявлено вредоносное ПО, эксплуатирующее критическую 0-day уязвимость в Java JRE 7, исправления для которой пока не выпущено компанией Oracle. дальше »

Патентные войны направлены против инноваций

Google считает, что пора положить конец патентованию программного обеспечения дальше »

Microsoft отменил период активации в Windows 8

Представители Microsoft объявили, что в новой операционной системе Windows 8 не будет 30-дневного льготного периода, во время которого можно пользоваться не активированной копией ОС. дальше »

Объем украинского рынка разработки ПО составил $1,1 млрд

В 2011 г. объем украинского рынка разработки программ и IT–аутсорсинга составил более $1,1 млрд. дальше »

Walt Disney Animation Studios открыла код утилиты для BRDF-графиков

На конференции SIGGRAPH представитель американской анимационной студии Walt Disney Animation Studios объявил о публикации Open Source-приложения для BRDF-графиков — BRDF Viewer. дальше »

Twitter ужесточает правила создания программного обеспечения

Twitter наконец уточнила и обнародовала информацию о том, как именно компания планирует ужесточить правила в отношении сторонних программистов. дальше »

Студенты создали контроллер для популярной игры Angry Birds

Студенты Копенгагенского института интерактивного дизайна (CIID) создали контроллер для игры в Angry Birds. Набор из двух устройств получил название Super Angry Birds. дальше »