Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
В Adobe Photoshop обнаружена критическая уязвимость |

28.04.2007, 03:34
|
|
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме: 1068874
Репутация:
234
|
|
В Adobe Photoshop обнаружена критическая уязвимость
В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру. Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.
Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.
Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.
compulenta.ru
----------------------------
Вот так, господа... а вы скриптов выполняемых боитесь!
|
|
|

28.04.2007, 06:53
|
|
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме: 1572471
Репутация:
152
|
|
Инннтересненько. Щас пойду попробую.
|
|
|

28.04.2007, 09:03
|
|
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
Провел на форуме: 1683959
Репутация:
95
|
|
Эксплоит:
_http://milw0rm.com/exploits/3793
|
|
|

28.04.2007, 09:10
|
|
Познающий
Регистрация: 09.06.2005
Сообщений: 72
Провел на форуме: 348081
Репутация:
20
|
|
Сообщение от Prod
Эксплоит:
_http://milw0rm.com/exploits/3793
Неплохо пасиб 
|
|
|

28.04.2007, 13:20
|
|
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме: 1607210
Репутация:
1617
|
|
Покажите мне человека у которого тип BMP ассоциирован с PhotoShop и к тому же кто будет смотреть и редактировать файл формата BMP в PhotoShop ?
|
|
|

28.04.2007, 18:06
|
|
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме: 1068874
Репутация:
234
|
|
Мне частенько приходится редактировать Bmp в фотошопе, и что?
|
|
|

03.05.2007, 10:39
|
|
Новичок
Регистрация: 30.04.2007
Сообщений: 2
Провел на форуме: 58645
Репутация:
0
|
|
Интересно под каким предлогом заставить жертву отредактировать этот файл в фотошопе?
|
|
|

03.05.2007, 10:46
|
|
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме: 7681825
Репутация:
4451
|
|
Компьюлента опять делает новость из ничего.Человек с ником Marsu конечно молодец ... http://milw0rm.com/author/983
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|