Уязвимость в ImageMagic, позволившая получить доступ к чужим вложениям в почте Yahoo
Крис Эванс (Chris Evans), известный эксперт по компьютерной безопасности и автор защищенного FTP-сервера vsftpd, опубликовал сведения об опасной уязвимости (CVE-2017-9098) в пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений. Примечательно, что в GraphicsMagick, форке ImageMagic, уязвимость была устранена еще в марте 2016 года, но...
подробнее ›