Перейти к основному содержанию
Реклама
Прямой эфир
Спорт
ХК «Торпедо» одержало победу над «Шанхай Дрэгонс» и вышло в плей-офф КХЛ
Общество
Путин намерен 19 февраля созвониться с Набиуллиной
Мир
Трамп счел украинский кризис несправедливым для американских налогоплательщиков
Общество
Россиян предупредили о мошеннических схемах перед 23 Февраля и 8 Марта
Мир
Лавров указал на нежелание Зеленским мира после его выступления в Мюнхене
Общество
Пропавшие в Петербурге сестры найдены вместе с матерью во Владимирской области
Спорт
Сборная Канады по хоккею обыграла чехов и вышла в полуфинал Олимпиады
Общество
Губареву грозит штраф до 50 тыс. рублей по статье о дискредитации армии
Мир
Лавров заявил о наличии у Ирана прав на мирное обогащение урана
Мир
Сийярто указал на отсутствие вреда для Венгрии от шантажа Киева
Мир
В МИД РФ указали на молчание США после предложения выделить $1 млрд для Палестины
Мир
Путин назвал неприемлемыми новые ограничения против Кубы
Мир
Лавров указал на традиционное обвинение Европой Ирана в разрыве СВДП
Мир
Российский флаг появился на трибунах во время матча Канады и Чехии на Олимпиаде
Мир
В Белом доме заявили о небольшом прогрессе в переговорах с Ираном
Общество
В Госдуме напомнили об изменении порядка оплаты ЖКУ в России с 1 марта
Мир
В МИД Украины призвали к бойкоту Паралимпиады

Раскрыт способ взломать сайты через генератор PDF-файлов

0
Фото: Global Look Press/Mairo Cinquetti
Озвучить текст
Выделить главное
Вкл
Выкл

Анонимный хакер с псевдонимом Polict, обнаружил в генераторе PDF-файлов TCPDF опасную уязвимость и описал в своем блоге способ воспользоваться ею для взлома сайтов.

Библиотека TCPDF используется множеством ресурсов: с ее помощью код HTML можно преобразовать в PDF-документ. Сама ошибка имеет код CVE-2018-17057. Хакер обнаружил ее еще летом 2018 года, о чем сообщил производителям программного продукта. Для устранения уязвимости им пришлось дважды обновлять генератор.

Чтобы воспользоваться брешью, кибервзломщики должны самостоятельно встроить в HTML вредоносный код, либо вмешаться в процесс генерации. Использовать уязвимость в атаке достаточно сложно, однако в случае успеха можно полный контроль над скомпрометированным сайтом.

Ранее в январе специалисты компании «Доктор Веб» обнаружили новый вирус для взлома криптокошельков. Разработчики хакерской программы предлагают на сайтах, посвященных майнингу, скачать вирус под видом приложения, которое позволит майнерам отслеживать изменения курса цифровых валют.

Читайте также
Прямой эфир