zaloguj się do e-DGP
  
Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
SG
Środa, 10 marca 2010

Uwaga na pliki GIF - mogą być niebezpieczne!

Piotr Cygan, 25-06-2007, 13:24, Komentarzy: 12

W jednym z popularnych serwisów bezpłatnie udostępniających miejsce na zdjęcia i grafikę, wykryto plik graficzny typu gif, zawierający złośliwy kod napisany w języku php - donosi serwis ZDNet.

"Kod dołączono na końcu normalnego pliku graficznego wielkości 1x1 piksela, który pomyślnie przeszedł test bezpieczeństwa. (...) To sprytny sposób na przekazanie kodu exploita innym, bez wzbudzania podejrzeń systemów antywłamaniowych." - możemy wyczytać na blogu Sans Institute's Internet Storm Center - na który powołuje się ZDNet.

Należy podkreślić istotę problemu. Język PHP wykorzystuje się najczęsciej do tworzenia dynamicznych serwisów internetowych i w taki też sposób wyświetlana jest grafika w serwisach przechowujących zdjęcia/obrazki. Jest generowana dynamicznie. Dlatego, gdy "zawirusowany" plik graficzny zacznie się ładować w oknie przeglądarki użytkownika, ukryty kod zostanie wykonany, powodując określone działanie, przewidziane przez autora intruza.

Warto przeczytać:

Źródło: ZDNet
Tagi:  tag GIFtag exploit
Komentarze    Zobacz wszystkie (12)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Polecamy








Najnowsze Programy

Zamów Newsletter DI

  • informacje zawsze wieczorem
  • na e-mail w wersji TXT i HTML
Newsletter DI
RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
Katalog Firm i Instytucji