Yahoo! i ImageMagick: Nowe zagrożenie bezpieczeństwa
Yahoo! i ImageMagick: Nowe zagrożenie bezpieczeństwa
W ostatnich miesiącach biblioteka ImageMagick stała się celem ataków, a najnowsze doniesienia mówią o poważnej luce bezpieczeństwa. Hakerzy opracowali prosty, 18-bajtowy obrazek, który, gdy został wysłany jako załącznik w Yahoo! Mail, pozwalał na wyciąganie danych z pamięci serwerów Yahoo!
Mechanizm ataku był zaskakująco prosty: wystarczyło wysłać e-mail do siebie z tym złośliwym obrazkiem, a po jego otwarciu, przeglądarka wyświetlała fragmenty pamięci, które mogły zawierać poufne informacje innych użytkowników, w tym ciastka i inne wrażliwe dane.
Na szczęście, ImageMagick już zostało załatane, a Yahoo! zachowało się profesjonalnie, informując użytkowników o zagrożeniu i wdrażając odpowiednie środki zaradcze. Jednak sytuacja ta przypomina nam, jak ważne jest dbanie o bezpieczeństwo danych w erze cyfrowej.
Na podstawie: Źródła








