Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Это нравится:0Да/0Нет
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Это нравится:0Да/0Нет
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
04:20 Сапа живее всех живых! 56 000.00 на выводе ждет 
00:27 Сайт выпал с индекса / Виноваты прогоны 
23:32 Критическая уязвимость в WordPress-плагине File Manager! 
23:14 Есть ли смысл от домена? 
22:37 Хотел посмотреть как работают поисковики, за пол года 0 результата, хочу получить совет 
21:00 Обновление поисковой базы Яндекса 19.10.2020. 
19:47 Adsense личный опыт 
01:11 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
21:10 Качественный дизайн для ваших сайтов 
20:39 Самые актуальные и выгодные промокоды Яндекс Директ (Yandex Direct) по низким ценам! 
18:21 Хотите заказать статью для сайта на английском языке? 
18:08 Chatex - P2P площадка для торговли криптовалютой 
17:57 Majento SiteAnalyzer - бесплатная программа для аудита и анализа сайта 
17:57 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
04:12 В России вводят серьезные штрафы за отказ удалять запрещенную информацию с сайтов 
22:43 Самые любимые 3 футболиста 
22:42 постоянно мерещатся домовые или ещё какая то нечесть 
18:00 Партнерка под бурж трафик 
17:29 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:50 Киберспорт 
20:49 Как выбрать БК?