Выявлены опасные уязвимости в библиотеке ImageMagick

Опубликовано: 1 июня 2016 г., среда

В библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями.

Одна из них допускает удалённое выполнение кода на атакуемой системе. Уязвимость была обнаружена несколькими исследователями. Уже известны случаи эксплуатации уязвимости злоумышленниками. Публично доступны описания эксплойтов.

Для предотвращения узявимости необходимо дополнительно проверять обрабатываемые файлы, загружаемые пользователем, на корректность структуры, а также изменить настройки библиотеки.

Уязвимости присвоен код CVE–2016–3714 и посвящён специальный сайт, на котором перечислены рекомендуемые меры по безопасности. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

BSA: Софт воруют все

...и домашние пользователи, и представители бизнеса дальше »

IPhone проведет по Праге

Транспортное предприятие Праги выпустило мобильный гид для iPhone дальше »

Linux приходит на iPad и iPhone

Специально для фанатов Linux среди владельцев устройств под управлением операционной системы iOS команда разработчиков по джейлбрейку модифицировала дистрибутив свободной ОС Linux и смогла установить и запустить его на iPad. дальше »

Выпущено приложение Adobe ConnectMobile для Android

Компания Adobe представила приложение Adobe ConnectMobile 1.7 для создания веб-конференций на устройствах, которые работают на базе мобильной операционной системе Android. дальше »

Samsung выпустил Bada 2.0 SDK

Samsung выпустил Bada 2.0 SDK и нацелился на расширение аудитории своей операционной системы, планируя выпустить серию инновационных смартфонов позже в этом году. дальше »

Microsoft призывает webOS-разработчиков в свои ряды

Директор Microsoft по разработке Windows Phone 7 опубликовал в Твиттере призыв для разработчиков webOS перейти на сторону его корпорации. дальше »

Южная Корея разработает свою открытую мобильную операционную систему

Вскоре после анонса сделки между Google и Motorola Mobility стало известно о том, что в Южной Корее озаботились созданием собственной мобильной операционной системы, которая обещает быть «открытой». дальше »

Для Windows Phone разработано более 30 тыс. приложений

Компания Microsoft сообщила о том, что количество приложений для ее мобильной операционной системы Windows Phone превысило 30 тыс. дальше »

Программа для iPhone измерит спелость арбуза

Разработано приложение для смартфонов iPhone, позволяющее определить степень спелости арбуза. Вывод о том, насколько созрел арбуз, программа Melon Meter делает по звуку. дальше »

HP откажется от смартфонов и планшетов на webOS

Компания Hewlett–Packard прекратит продажу мобильных устройств на базе операционной системы webOS. дальше »