Выявлены опасные уязвимости в библиотеке ImageMagick

Опубликовано: 1 июня 2016 г., среда

В библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями.

Одна из них допускает удалённое выполнение кода на атакуемой системе. Уязвимость была обнаружена несколькими исследователями. Уже известны случаи эксплуатации уязвимости злоумышленниками. Публично доступны описания эксплойтов.

Для предотвращения узявимости необходимо дополнительно проверять обрабатываемые файлы, загружаемые пользователем, на корректность структуры, а также изменить настройки библиотеки.

Уязвимости присвоен код CVE–2016–3714 и посвящён специальный сайт, на котором перечислены рекомендуемые меры по безопасности. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Nokia предлагает разработчикам недорогой NFC Device Kit

Набор стоит €180 и включает в себя телефон C7 NFC, а также набор меток NFC. дальше »

BlackBerry: 10 лучших приложений для бизнеса

С помощью смартфонов Blackberry можно не только совершать звонки или работать с электронной почтой. дальше »

Сообщество хочет продолжить развитие MeeGo в рамках проекта Mer

Энтузиасты из Open Source-сообщества не оставляют попыток возродить и продолжить развитие мобильной Linux-платформы MeeGo, будущее которой встало под вопрос после того, как интерес Nokia к ней остыл. дальше »

Microsoft приняла браузер Google за вирус (54)

Антивирусный софт Microsoft нечаянно принял за троян веб–браузер Google Chrome. дальше »

Microsoft откажется от Flash в новом браузере

Microsoft решила последовать примеру Apple в отказе от применения «устаревшей» Flash и сделать основной упор на HTML5 в Windows 8. дальше »

Metro приложения для Windows 8 будут доступны только в Windows Store

Microsoft подтвердила, что Windows Store будет единственным местом, где можно будет получить приложения в стиле Metro для Windows 8. дальше »

Операционную систему Windows 8 можно скачать в Интернете

Скачать файл с предыдущей сборкой ОС можно будет с сайта компании, заявили представители Microsoft на конференции BUILD дальше »

Tango для видеозвонка на Mango-смартфоне HTC

Корпорация Microsoft опубликовала демонстрационный ролик с новым функционалом видеозвонков в Windows Phone 7.5 Mango. дальше »

Новинки IBC 2011

На выставке IBC 2011 корпорация Adobe Systems объявила о выходе программного обеспечения Flash Media Server 4.5, с помощью которого можно передавать поток Flash-видео на устройства на платформе iOS. дальше »

Владельцы iPad и iPhone получили новое средство биометрической ID

В США объявлено о выходе нового биометрического решения для мобильных устройств. дальше »