<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ImageMagick, приводящая к утечке содержимого локальных файлов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html</link>
    <description>В пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений, выявлена уязвимость CVE-2022-44268, которая может привести к утечке содержимого файлов в случае преобразования при помощи  ImageMagick подготовленных атакующим PNG-изображений. Уязвимость угрожает системам, которые обрабатывают внешние изображения и затем дают возможность загрузить результаты преобразования...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58610&lt;br&gt;</description>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#131</link>
    <pubDate>Mon, 13 Feb 2023 09:44:52 GMT</pubDate>
    <description>Дыра в imagemagick на новость уже не тянет, когда это в 50ый раз уже. Лучше объясните, что это вообще за profile в png? Почему там будет какой-то путь? Кто-нибудь в другом ПО его обрабатывает? Как это вообще должно включаться в файл, когда я файл скачаю из интернета и на моей пк не будет таких путей, как у создателя изображения? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Анончег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#130</link>
    <pubDate>Sat, 11 Feb 2023 07:41:21 GMT</pubDate>
    <description>&quot;Изначально&quot; - я его по-прежнему так и использую и далеко не сразу узнал, что есть странные люди, так его использующие. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#129</link>
    <pubDate>Wed, 08 Feb 2023 21:11:28 GMT</pubDate>
    <description>3.5 разработка Gimp сделали за бесплатно то что могли, на gegl его 20 лет портируют и всё никак не могут.&lt;br&gt;Но они хоть что-то сделали в отличии от местных клоунов, для которых потолок это высер в комментарии&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#128</link>
    <pubDate>Wed, 08 Feb 2023 21:02:04 GMT</pubDate>
    <description>Нет денег сделай порт paint.net&lt;br&gt;А у crossover нет программа для тестировщиков с возможностью голоса.&lt;br&gt;&lt;br&gt;Но ведь надо не только забесплатно, но и без усилий&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#127</link>
    <pubDate>Wed, 08 Feb 2023 20:58:03 GMT</pubDate>
    <description>Покупали бы мандриву, она бы не обанкротилась и был бы десктопный Линукс.&lt;br&gt;Нет? Надо чтобы сделали хорошо и забесплатно?&lt;br&gt;Покупали бы crossover office была бы совместимость с фотошопом. Нет?&lt;br&gt;Ну вот и суда нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#126</link>
    <pubDate>Wed, 08 Feb 2023 16:40:49 GMT</pubDate>
    <description>Зачем вот ты меня заставил читать эту мерзость?&lt;br&gt;&lt;br&gt;Я же тебе не кидал ссылку про верблюда?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#125</link>
    <pubDate>Wed, 08 Feb 2023 16:13:51 GMT</pubDate>
    <description>https://github.com/ImageMagick/ImageMagick6/blob/main/magick/locale.c#L1411&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#124</link>
    <pubDate>Wed, 08 Feb 2023 08:48:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;пользовательская утилита tar просто НЕ ДАСТ тебе распаковать /etc/passwd&lt;br&gt;&lt;br&gt;За tar искренне рад&lt;br&gt;Это называется &quot;дружелюбность&quot; наверное и забота о юзере&lt;br&gt;Такое поведение хорошо, приятно, но не обязательно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ImageMagick, приводящая к утечке содержимого ло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129706.html#123</link>
    <pubDate>Wed, 08 Feb 2023 08:46:16 GMT</pubDate>
    <description>Последняя попытка)&lt;br&gt;Утилита и её разработчики не несут ответствености ни за что.&lt;br&gt;Утилита работает? Функции выполняет? Зашибись!&lt;br&gt;&lt;br&gt;Безопасное использование любой утилиты в каждой конкретной ситуации это не проблема утилиты и её авторов&lt;br&gt;&lt;br&gt;&quot;Уязвимость&quot; в этой новости - небезопасное использование утилиты идиотами.&lt;br&gt;&lt;br&gt;Как один из вариантов безопасного использования.&lt;br&gt;&lt;br&gt;https://ru.m.wikipedia.org/wiki/&#037;D0&#037;9A&#037;D0&#037;BE&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;B9&#037;D0&#037;BD&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;B7&#037;D0&#037;B0&#037;D1&#037;86&#037;D0&#037;B8&#037;D1&#037;8F&lt;br&gt;&lt;br&gt;Там табличка есть удобная, &quot;реализации&quot;, выбор есть&lt;br&gt;&lt;br&gt;Если ты прикручиваешь утилиту к вебсерверу, ограничения ей поставь на доступ к хосту.&lt;br&gt;&lt;br&gt;И всё, нет никакой уязвимости.&lt;br&gt;А утилите(любой) глубоко твой ник, как её используют. И то что на вебсервере уязвимость, то в консоли функционал, ибо так задумано.&lt;br&gt;&lt;br&gt;Только вебмакаки ленивые, потому изоляцию не ставят и каждый день сюрпризы огребают.&lt;br&gt;&lt;br&gt;Повторяю:&lt;br&gt;В новости проблема с вебмакаками, а не с ImageMagick.&lt;br&gt;У ImageMagick тот функционал, что есть. Оно никому ничего не до</description>
</item>

</channel>
</rss>
