Выявлены опасные уязвимости в библиотеке ImageMagick

Опубликовано: 1 июня 2016 г., среда

В библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями.

Одна из них допускает удалённое выполнение кода на атакуемой системе. Уязвимость была обнаружена несколькими исследователями. Уже известны случаи эксплуатации уязвимости злоумышленниками. Публично доступны описания эксплойтов.

Для предотвращения узявимости необходимо дополнительно проверять обрабатываемые файлы, загружаемые пользователем, на корректность структуры, а также изменить настройки библиотеки.

Уязвимости присвоен код CVE–2016–3714 и посвящён специальный сайт, на котором перечислены рекомендуемые меры по безопасности. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows 8 ожидается в конце февраля

Компания Microsoft официально сообщила, что публичная бета-версия Windows 8 увидит свет в конце следующего месяца. дальше »

Пентагон одобрил использование Android на аппаратном обеспечении компании Dell

Министерство обороны США разрешило использовать устройства компании Dell на ОС Android 2.2. дальше »

Программные решения для бизнеса - прогноз IDC

Согласно прогнозам аналитиков IDC, по итогам 2011 года общемировой рынок систем управления базами данных и программных решений, предназначенных для интеграции данных, вырастет на 11,6%. дальше »

Microsoft выпускает Silverlight 5

Компания Microsoft представила очередную версию Silverlight, модуль расширения для поддержки функционально насыщенных интернет-приложений. дальше »

Компания «Новые технологии» представила облачный сервис WebEDO

Компания Новые технологии представила новый сервис, реализованный в частном облаке на базе продуктов Microsoft, – портальное решение WebEDO, которое позволяет организовать документооборот и совместную работу, файловое хранилище и корпоративную почту дальше »

Европейские страны объединяются для улучшения поддержки OOXML в LibreOffice и OpenOffice.org

Специализирующиеся в области информационных технологий государственные ведомства Германии и Швейцарии опубликовали спецификацию, согласно которой планируют улучшить поддержку формата офисных документов Microsoft Office Open XML (OOXML) в Open Source-пакетах LibreOffice и OpenOffice.org. дальше »

Опубликован новый международный стандарт для языка Си

Международная Организация по Стандартам (ISO) опубликовала обновлённый вариант стандарта для языка Си - ISO / IEC 9899:2011, развиваемый под кодовым именем C1X и пришедший на смену стандарту C99. дальше »

В Windows Store появятся Open Source–программы

Microsoft опубликовала коммерческие условия распространения программ через Windows Store — онлайн–магазин приложений, который начнет работу в начале февраля 2012 г. и должен стать главным источником ПО для готовящейся Windows 8. дальше »

LinkedIn открывает исходники своего поисковика IndexTank

Профессиональная социальная сеть LinkedIn объявила об открытии исходного кода программного обеспечения, полученного компанией в октябре этого года с покупкой компании IndexTank. дальше »

«Open Source» 097 — новый выпуск электронного издания

Опубликован новый выпуск электронного приложения к журналу «Системный администратор», полностью посвященного программному обеспечению с открытым кодом, — «Open Source» 097. дальше »