Файлы PNG несут в себе угрозу заражения системы
Файлы PNG несут в себе угрозу заражения системы
Исследователи из компании Sucuri сообщили, что в Сети появилась новая угроза безопасности в виде вредоносного кода, который встроен в PNG-файлы. По словам экспертов, этот вид кибератаки в настоящий момент активно и повсеместно используют злоумышленники.

В ходе инъекции через iFrame в систему загружается небольшой файл jquery.js, опасность которого крайне сложно заметить. Исследователей насторожило наличие в коде файла функции "loadFile()", которая загружала dron.png в iFrame.

Эксперт компании Sucuri - Питер Грамантик пояснил, что загрузка PNG следует за декодирующим циклом: "Так, декодирующий цикл наследует обычное поведение iFrame-инъекции, встраивая ее внутрь метаданных PNG-файла. Таким образом, у нас получается новый механизм распространения".

Пользователь не замечает, что система подверглась атаке, поскольку iFrame находится за пределами видимого экрана (-1000px). Исследователи предупреждают, что такой метод кибератаки позволяет использовать и другие типы изображения.



6 Февраля 2014
Комментарии:  3

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Иван Голопупенко
Андрей Савкин, зачем всякие примитивные сервисы? Ставь фотошоп и не парься: возможностей в 1000 раз больше.
Это нравится:0Да/0Нет
Андрей Савкин
png использовал и буду использовать, кстате недавно нашёл отличный сервис https://tinypng.com/ сжимает PNG с 750 кб до где-то 300 кб.
Недавно торрент игровой сайт купил torrent-igry.org и бывший владелец идиот, все изображения в PNG заливал, которые весят 700-1200 кб, и если на странице по 10 материалов + блоки сайдбара с картинками, то получается страница весит более 10 мб, а то и 15 мб.
Так что этот сервис спасает. jpeg хорош, но в 25% случаях png меньше весит чем jpg да и дизайн сводится к минимализму, png чаже всего используется в дизайне и верстке.
Это нравится:0Да/0Нет
Slavvv
Лучше всех jpeg smile:)
Новые темыОбъявленияСвободное общение
08:15 Форумные и профильные ссылки для сайта 
03:25 Обновление поисковой базы 25.08.2019. 
03:24 АП ИКС 30.07.2019 года. 
03:24 Яндекс выдача - Апдейт - 17 августа 
00:58 Биржа вечных ссылок Seolinkerman.ru, официальная тема на форуме 
21:10 Можно ли изменить категории WP не заходя в админку? 
16:46 Обновление поисковой базы 24.08.2019 
07:13 Продам сайт игровой тематики 
06:17 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
05:08 Профессиональное размножение текстов 
23:12 Рерайт 10р/1к 
23:00 Продам сайт екапуста займ ekapustazaym.com 
22:42 Комплексный прогон сайтов, нет каталогов от shtaketo, хороший рост позиций + Тиц 30 - 100 
21:43 Продам сайты для заработка в Adsense. Можно вместе с аккаунтом. 
23:30 Сервис проверки траста (xt) в Яндексе и плагин для SAPE 
15:16 Раскрутить сайт игрушек для взрослых 
13:03 Прыг скок в ТОП 
09:14 Создать аккаунт Google Adwords за 1000 рублей 
17:46 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
12:44 Друзья, предлагаю собраться и сходить в Москве на пикник 
10:54 Как генерировать IT лиды