<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в библиотеке ImageMagick, используемо...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html</link>
    <description>В библиотеке ImageMagick (http://www.imagemagick.org/), которая часто используется web-разработчиками для преобразования изображений (например, создания миниатюр), устранена (http://openwall.com/lists/oss-security/2016/05/03/13) порция уязвимостей (http://www.openwall.com/lists/oss-security/2016/05/03/18), среди которых имеется критическая проблема (CVE-2016-3714), позволяющая организовать выполнение кода при обработке специально оформленных изображений. В том числе проблеме подвержены пользователи пакетов PHP imagick, Ruby rmagick,  Ruby paperclip и Node.js imagemagick. Уязвимости присвоено имя &quot;ImageTragick (https://imagetragick.com/)&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Исследователями уже подготовлен (http://www.openwall.com/lists/oss-security/2016/05/03/18) рабочий прототип эксплоита, который вероятно уже взят злоумышленниками на вооружение для проведения атак (имеются сведения, что информация об уязвимости стала доступна посторонним до обнародования проблемы). Всем пользователям рекомендуется незамедлительно обновить ImageMagick, н</description>

<item>
    <title>Критическая уязвимость в пакете ImageMagick,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#56</link>
    <pubDate>Sun, 08 May 2016 23:49:45 GMT</pubDate>
    <description>&amp;gt; это, если кто не понял, я не про imagemagick, а про дегенератов, &lt;br&gt;&amp;gt; которых в детстве не научили использовать вещи по назначению и не тянуть в рот что попало.&lt;br&gt;&lt;br&gt;System() интересная функция. Для грепания. В 90&#037; случаев найдется или бэкдор или эксплойтабельная &quot;фича&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в библиотеке ImageMagick, используемо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#54</link>
    <pubDate>Sun, 08 May 2016 23:41:24 GMT</pubDate>
    <description>Можно назвать это photo.jpg, далее image magic при попытке сконвертировать казалось бы жыпег немного выполнит команды, не только свои но и системные.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в пакете ImageMagick, используемом на... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#53</link>
    <pubDate>Fri, 06 May 2016 06:57:14 GMT</pubDate>
    <description>Нахрена они вообще что-то запускают?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в пакете ImageMagick, используемом на... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#52</link>
    <pubDate>Fri, 06 May 2016 04:06:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ls *.jpg &amp;#124; sed -r &apos;s/^(.*)&#092;.jpg$/c &lt;br&gt;&amp;gt; a зачем когда есть православный find? ls дуба не даст в директории &lt;br&gt;&amp;gt; с мульоном джипежек?&lt;br&gt;&lt;br&gt;Преждевременную замечаю я в тебе оптимизацию не к месту, молодой падаван. Светлая сторона find ничто рядом с мулионом жипижок в 1 директории. Не позволяй тобой Злу овладеть. Грустно видеть, г&#091;o&#093;невом затуманен взор твой.  &amp;gt;?&amp;lt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в пакете ImageMagick, используемом на... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#51</link>
    <pubDate>Thu, 05 May 2016 21:12:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ls *.jpg &amp;#124; sed -r &apos;s/^(.*)&#092;.jpg$/c &lt;br&gt;&amp;gt; a зачем когда есть православный find? ls дуба не даст в директории &lt;br&gt;&amp;gt; с мульоном джипежек?&lt;br&gt;&lt;br&gt;Даст. 4 гига размер командной строки :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в пакете ImageMagick, используемом на... (абвгдейка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#49</link>
    <pubDate>Thu, 05 May 2016 18:37:11 GMT</pubDate>
    <description>а главное никто не заметил - у мейлрушечного Karim Valiev почта на жимейле &amp;lt;valievkarim&#064;...il.com&amp;gt; :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в пакете ImageMagick, используемом на... (Возмущенная общественность)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#48</link>
    <pubDate>Thu, 05 May 2016 13:21:27 GMT</pubDate>
    <description>&amp;gt;ls *.jpg &amp;#124; sed -r &apos;s/^(.*)&#092;.jpg$/c&lt;br&gt;&lt;br&gt;a зачем когда есть православный find? ls дуба не даст в директории с мульоном джипежек?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в пакете ImageMagick,... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#47</link>
    <pubDate>Thu, 05 May 2016 11:47:10 GMT</pubDate>
    <description>ох&amp;#8230; уберите уже детей из интернетов. и из разработки вообще.&lt;br&gt;&lt;br&gt;это, если кто не понял, я не про imagemagick, а про дегенератов, которых в детстве не научили использовать вещи по назначению и не тянуть в рот что попало.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в библиотеке ImageMagick, используемо... (Ухаха)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107796.html#46</link>
    <pubDate>Thu, 05 May 2016 07:05:40 GMT</pubDate>
    <description>Речь только о &quot;формате&quot; MVG, содержимое которого является набором команд Imagemagick, которые могут принимать активное содержимое.&lt;br&gt;&lt;br&gt;Чтобы оказаться уязвимым, нужно принимать и обрабатывать это файло со стороны.&lt;br&gt;&lt;br&gt;Все равно, что shell-доступ без пароля.&lt;br&gt;</description>
</item>

</channel>
</rss>
