Portál AbcLinuxu, 13. května 2025 18:15
V balíku programů sloužících ke konverzi a úpravám obrázků ImageMagick bylo nalezeno několik bezpečnostních chyb (CVE-2016–3714). K funkcím knihovny ImageMagick se často přistupuje například z PHP (imagick), Ruby (rmagick a paperclip) nebo Node.js (imagemagick). Případný útočník tak může chyb využít až ke vzdálenému spouštění kódů. Další informace postupně na ImageTragick [reddit].
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.