-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в probably_maybe

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 21.05.2006
Записей:
Комментариев:
Написано: 34711


а мужики то не знают...

Пятница, 21 Декабря 2007 г. 15:06 + в цитатник
Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете GIF-файл с внедренным внутрь него вредоносным кодом.
Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться с целью получения несанкционированного доступа к компьютеру жертвы. Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный внутрь изображения, будет выполнен автоматически.
Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические случаи проведения атак с применением новой методики.
Нужно заметить, что киберпреступники достаточно давно эксплуатируют в собственных целях уязвимости в распространенных программных продуктах, связанные с особенностями обработки графических файлов. Например, еще около трех лет назад появились вирусы, распространяющиеся через дыру в модуле обработки файлов формата JPEG, входящем в состав различных продуктов Microsoft.
источник

всегда считал GIFки убогим недоразумением...

Byntarochka   обратиться по имени Пятница, 21 Декабря 2007 г. 16:22 (ссылка)
Кхэ-кхэ, а поточнее можно, а то плохо поняла, почему именно ГИФ-файлы?
и что за дыра в модуле обработки JPEG?
Ответить С цитатой В цитатник
probably_maybe   обратиться по имени Пятница, 21 Декабря 2007 г. 18:11 (ссылка)
Byntarochka, очевидно. потому что в них нашли уязвимость. про модуль, увы, не знаю, самому интересно чисто с практической точки зрения))
Ответить С цитатой В цитатник
Барсуко-сэмпай   обратиться по имени Суббота, 22 Декабря 2007 г. 01:33 (ссылка)
ппц))) gif теперь php-интерпретатор вызывает?))))))))))
завтра надо у тя поподробнее почитать))) у тебя тут ералаш целый походу))
Ответить С цитатой В цитатник
probably_maybe   обратиться по имени Суббота, 22 Декабря 2007 г. 01:41 (ссылка)
white_emo, разве где-то написано, что здесь гнездовье уток-крякв?)
Ответить С цитатой В цитатник
probably_maybe   обратиться по имени Суббота, 22 Декабря 2007 г. 01:43 (ссылка)
white_emo, дружог, если тебе ооооооооочень охота показать, какой ты умный - яволь - ты оооооооочень умный. только я, как дебил, оставляю за собой право не воткнуть в маштаб твоего умища, что чревато последствиями. всетки быдло, как-никак. так что прежде чем црать - трижды оцени надежность защиты эмали от кариеса и прочих побочных эффектов.
Ответить С цитатой В цитатник
Барсуко-сэмпай   обратиться по имени Суббота, 22 Декабря 2007 г. 11:07 (ссылка)
probably_maybe, целиком ниасилил) Но кому тут что-то показывать - не понял) Просто вчера не очень трезв после корпоратива был, а тут такое - аж на ржач пробрало реально))
В общем, я твой ник запомнил, если что, будешь кролегом эксперементальным 8))
А пока тебе домашнее задание, посмотреть в словарике значения следующих слов:
интерпретатор
tcp/ip и mac
Выучишь - расскажешь. Посмеемся еще))
Ответить С цитатой В цитатник
Барсуко-сэмпай   обратиться по имени Суббота, 22 Декабря 2007 г. 11:09 (ссылка)
p.s.> если говорить серьёзно, то gif-файл может быть потенциальным источником вредоносного кода, через переполнение буфера, например. Но такие уязвимости обычно работают довольно нестабильно из-за сложности своего исполнения, да и можно всё сделать куда проще 8)
Учи матчасть, журношлюшко (:
пакапака
Ответить С цитатой В цитатник
probably_maybe   обратиться по имени Суббота, 22 Декабря 2007 г. 14:26 (ссылка)
white_emo, дэбил, откуда такая уверенность в моей профессии? ржунимагу. или эта пахмельный синдром накатил?
есть предложение встретиться на досуге и обсудить матчасть
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку