ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В Adobe Photoshop обнаружена критическая уязвимость
  #1  
Старый 28.04.2007, 03:34
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме:
1068874

Репутация: 234
Отправить сообщение для Fen-Omen с помощью ICQ
По умолчанию В Adobe Photoshop обнаружена критическая уязвимость

В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру. Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.

Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.

Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.




compulenta.ru
----------------------------

Вот так, господа... а вы скриптов выполняемых боитесь!
 
Ответить с цитированием

  #2  
Старый 28.04.2007, 06:53
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме:
1572471

Репутация: 152
Отправить сообщение для Ci5 с помощью ICQ
По умолчанию

Инннтересненько. Щас пойду попробую.
 
Ответить с цитированием

  #3  
Старый 28.04.2007, 09:03
Prod
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
Провел на форуме:
1683959

Репутация: 95
По умолчанию

Эксплоит:

_http://milw0rm.com/exploits/3793
 
Ответить с цитированием

  #4  
Старый 28.04.2007, 09:10
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
Провел на форуме:
348081

Репутация: 20
Отправить сообщение для Woldemar с помощью ICQ
По умолчанию

Цитата:
Сообщение от Prod  
Эксплоит:

_http://milw0rm.com/exploits/3793
Неплохо пасиб
 
Ответить с цитированием

  #5  
Старый 28.04.2007, 13:20
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

Покажите мне человека у которого тип BMP ассоциирован с PhotoShop и к тому же кто будет смотреть и редактировать файл формата BMP в PhotoShop ?
 
Ответить с цитированием

  #6  
Старый 28.04.2007, 18:06
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме:
1068874

Репутация: 234
Отправить сообщение для Fen-Omen с помощью ICQ
По умолчанию

Мне частенько приходится редактировать Bmp в фотошопе, и что?
 
Ответить с цитированием

  #7  
Старый 03.05.2007, 10:39
s_ka
Новичок
Регистрация: 30.04.2007
Сообщений: 2
Провел на форуме:
58645

Репутация: 0
По умолчанию

Интересно под каким предлогом заставить жертву отредактировать этот файл в фотошопе?
 
Ответить с цитированием

  #8  
Старый 03.05.2007, 10:46
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Компьюлента опять делает новость из ничего.Человек с ником Marsu конечно молодец ... http://milw0rm.com/author/983
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Adobe Photoshop CS3 v10.0 beta Full И.Г. Soft - Windows 2 27.03.2007 18:32
Adobe выпустит бесплатный Photoshop, работающий через интернет bx_N Мировые новости 1 06.03.2007 23:51
В Microsoft Office 2007 обнаружена первая критическая уязвимость VanB Мировые новости 3 27.02.2007 09:53
Критическая уязвимость ActiveX – теперь в продуктах Adobe KPOT_f!nd Мировые новости 2 04.12.2006 19:30
Найдена серьёзная уязвимость в графических пакетах Adobe dinar_007 Мировые новости 0 08.02.2006 14:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ