Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Турции виновный в смерти блогера МотоТани получил срок почти три года
Общество
Сожитель убившей младенца в Шереметьево женщины не знал о ее беременности
Общество
Предотвративших побег в КБР сотрудников ФСИН представят к наградам
Мир
В подполье заявили о практически исчезнувшей единой структуре у Fire Point
Мир
CNN узнал об увольнении второго пилота FlyDubai из-за радикальных взглядов
Мир
Шерпа РФ сообщил об условиях участия Путина в саммите G20
Мир
Посольство направило Индии шесть вербальных нот после ареста судна с россиянами
Мир
Кличко указал на невозможность мирной жизни в Киеве
Мир
В Британии сообщили о крупнейшей в истории вспышке лихорадки рогатого скота
Общество
СК возбудил дело после гибели новорожденного и его матери в Шереметьево
Происшествия
В Шереметьево женщина задушила новорожденного ребенка. Что известно
Общество
Задушившая новорожденного в Шереметьево женщина прилетела из Антальи
Общество
Суд зарегистрировал иск Самойловой к Джигану об ограничении родительских прав
Мир
Россия намерена участвовать в саммите G20 в Великобритании в 2027 году
Мир
Внук де Голля рассказал об удивлении иностранцев из-за многообразия России
Мир
Почему Марокко наращивает давление на Испанию после кризиса в Сеуте. Разбор
Общество
Онищенко предупредил о нагрузке на организм после отдыха в Таиланде
Мир
Представителей Литвы в СПЧ ООН возмутило присутствие Мирошника

Раскрыт способ взломать сайты через генератор PDF-файлов

0
Фото: Global Look Press/Mairo Cinquetti
Озвучить текст
Выделить главное
Вкл
Выкл

Анонимный хакер с псевдонимом Polict, обнаружил в генераторе PDF-файлов TCPDF опасную уязвимость и описал в своем блоге способ воспользоваться ею для взлома сайтов.

Библиотека TCPDF используется множеством ресурсов: с ее помощью код HTML можно преобразовать в PDF-документ. Сама ошибка имеет код CVE-2018-17057. Хакер обнаружил ее еще летом 2018 года, о чем сообщил производителям программного продукта. Для устранения уязвимости им пришлось дважды обновлять генератор.

Чтобы воспользоваться брешью, кибервзломщики должны самостоятельно встроить в HTML вредоносный код, либо вмешаться в процесс генерации. Использовать уязвимость в атаке достаточно сложно, однако в случае успеха можно полный контроль над скомпрометированным сайтом.

Ранее в январе специалисты компании «Доктор Веб» обнаружили новый вирус для взлома криптокошельков. Разработчики хакерской программы предлагают на сайтах, посвященных майнингу, скачать вирус под видом приложения, которое позволит майнерам отслеживать изменения курса цифровых валют.

Читайте также
Прямой эфир