Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Лавров заявил о содействии России укреплению безопасности стран Африки
Общество
В Кремле назвали важной роль Ельцина в становлении современной России
Мир
WSJ указала на истощение ВСУ после нескольких месяцев непрерывных боев
Политика
Путин назвал целью терактов подрыв стабильности суверенных государств
Мир
В Польше заявили о неподготовленности армии к военному конфликту
Мир
МИД Ямайки объявил о признании Палестины независимым государством
Мир
ЕК выплатила Украине второй транш бюджетной помощи в размере €1,5 млрд
Интернет и технологии
В Кремле заявили о принимаемых РКН мерах по блокированию VPN-сервисов
Политика
Песков подтвердил позицию Москвы по санитарной зоне для защиты от ВСУ
Мир
Британия сообщила об атаке неизвестных на судно у берегов Джибути
Мир
В Харькове сообщили о лишении города собственной генерации электричества
Мир
Патрушев указал на боязнь прозападных стран признать правоту РФ по Украине
Происшествия
В Симферополе загорелись три железнодорожные цистерны
Происшествия
Уровень воды в Ишиме в тюменском селе Абатское достиг 980 см
Экономика
Минфин попросил суд остановить корпоративные права владельца Альфа-банка с Кипра
Общество
В России стартовала акция памяти «Георгиевская лента»

Раскрыт способ взломать сайты через генератор PDF-файлов

0
Фото: Global Look Press/Mairo Cinquetti
Озвучить текст
Выделить главное
вкл
выкл

Анонимный хакер с псевдонимом Polict, обнаружил в генераторе PDF-файлов TCPDF опасную уязвимость и описал в своем блоге способ воспользоваться ею для взлома сайтов.

Библиотека TCPDF используется множеством ресурсов: с ее помощью код HTML можно преобразовать в PDF-документ. Сама ошибка имеет код CVE-2018-17057. Хакер обнаружил ее еще летом 2018 года, о чем сообщил производителям программного продукта. Для устранения уязвимости им пришлось дважды обновлять генератор.

Чтобы воспользоваться брешью, кибервзломщики должны самостоятельно встроить в HTML вредоносный код, либо вмешаться в процесс генерации. Использовать уязвимость в атаке достаточно сложно, однако в случае успеха можно полный контроль над скомпрометированным сайтом.

Ранее в январе специалисты компании «Доктор Веб» обнаружили новый вирус для взлома криптокошельков. Разработчики хакерской программы предлагают на сайтах, посвященных майнингу, скачать вирус под видом приложения, которое позволит майнерам отслеживать изменения курса цифровых валют.

Прямой эфир