Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Это нравится:0Да/0Нет
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Это нравится:0Да/0Нет
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
21:56 И опять про "утечку веса" 
21:55 Проблемы с сайтом. Что делать? 
21:54 фото как закрыть от индексации 
21:53 Лендинг и СЕО 
21:52 Как убрать дублирование главной 
21:51 Влияние счётчиков Google и Yandex 
16:05 РСЯ ужесточает приём сайтов? 
00:08 TorgWM - Онлайн обмен Qiwi, VISA, Mastercard, Webmoney на Paysera в EUR/USD или на SEPA. 
20:49 Куплю сайты до $5,000 
19:21 Куплю старый аккаунт Drom.ru 
18:31 OkSender – программа для продвижения в социальной сети Одноклассники. 
15:39 Todex.io - Быстрый и надежный обменник 
11:58 Легко! Качественно! Доступно! Профессионально пишу и размножаю тексты 
19:50 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
21:31 Для чего надо учиться? 
13:06 Instagram и Facebook возможно что-то поняли и, не теряя времени, разблокировали аккаунты Трампа 
10:19 Украинцы не любят использовать банковские карты для оплаты в Интернете 
09:42 Великая Америка! 
22:25 $270 млн выброшено на помойку 
22:20 Обещанный снеговик 
15:50 СМИ: сторонники Трампа готовят вооруженный мятеж с помощью Telegram