Plik GIF wykorzystujący lukę w PHP

Bezpieczeństwo | Pt, 22 Czerw 2007 11:29:18 +0200 | Autor: Redakcja | Czytań: 5819

Eksperci ds. bezpieczeństwa odnaleźli na jednym z większych serwisów ze zdjęciami specjalnie spreparowane pliki GIF wykorzystujące lukę w PHP.

Złośliwy plik GIF został umieszczony na serwerze bez problemu przechodząc przez zainstalowaną na nim „kontrolę” - podaje Sans Institute's Internet Storm Center.

Celem cyberprzestępców było umieszczenie złośliwego kodu wewnątrz pliku graficznego. Malware wykorzystuje lukę w PHP, który często wykorzystywany jest przy tworzeniu dynamicznych stron internetowych.

Po załadowaniu pliku GIF na serwer może on zainstalować się w systemie, a następnie pobierać kolejne malware.

źródło: news.zdnet.co.uk



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę