Новости Злая картинка. Разбираем уязвимость в GhostScript, чтобы эксплуатировать Pillow и ImageMagick

Статус
В этой теме нельзя размещать новые ответы.

Новости

Пользователь
29 Май 2018
5.082
925
1.575


Для подписчиков
Специалисты из Google Project Zero нашли несколько опасных уязвимостей в Ghostscript — популярной реализации PostScript. Правильно сформированный файл может позволить исполнять произвольный код в целевой системе. Уязвимости подвержена и библиотека Pillow, которую часто используют в проектах на Python, в том числе — на вебе. Как это эксплуатировать? Давай разбираться.

Читать дальше...
 
Статус
В этой теме нельзя размещать новые ответы.