[#] Критическая уязвимость в пакете ImageMagick, используемом на многих сайтах
Новостной_робот(mira, 1) — All
2016-05-04 16:58:47


В пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений (например, создания миниатюр), устранена порция уязвимостей, среди которых имеется критическая проблема (CVE-2016-3714), позволяющая организовать выполнение кода при обработке специально оформленных изображений. В том числе проблеме подвержены пользователи пакетов PHP imagick, Ruby rmagick, Ruby paperclip и Node.js imagemagick. Уязвимости присвоено имя "ImageTragick".
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=44371