Računalništvo, telefonija
07.08.2004 09:21

Deli z drugimi:

Share

Odkrite ranljivosti v slikovnem zapisu PNG

V odprtokodnem slikovnem zapisu PNG (Portable Network Graphics) je bilo odkritih 6 lukenj oz. ranljivosti, preko katerih bi bili lahko ogroženi uporabniki Okenskih in MacOS X sistemov. Varnostne luknje kot kaže izvirajo v podpornih knjižnicah, ki so potrebne za delovanje omenjenega zapisa, najbolj kritična med njimi naj bi bila ranljivost v spominu znana kot “buffer overflow”. Preko slednje se lahko ob odprtju ogrožene slike zažene tudi drug program kot je npr. trojanski konj. Kot je še povedal neodvisni raziskovalec, ki je varnostne luknje odkril, so med programi, ki uporabljajo omenjene knjižnice brskalniki Internet Explorer, Mozilla in Opera v Oknih, program za elektronsko pošto v MacOS X sistemih, ter brskalnika Netscape in Mozilla na operacijskih sistemih Solaris. Zaradi omenjenih ranljivosti so najbolj ogroženi uporabniki programov z grafičnim vmesnikom za elektronsko pošto, saj ti hkrati z pošto odprejo tudi priložene slike. Varnostna skupina Secunia je med tem odkrite napake že označila za zelo kritične. Skupina, ki razvija zapis PNG pa je na svoji spletni strani že izdala popravljeno različico omenjene knjižnice, ki naj bi odpravila omenjene pomanjkljivosti.


Nova nevarnost!

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SINERGISE d.o.o.

Cvetkova ulica 29, 1000 Ljubljana, Tel: 01 320 61 50
Sinergise razvija geografske informacijske sisteme Slovensko podjetje Sinergise je inovativno visokotehnološko podjetje. Ukvarja se z razvojem geografskih informacijskih sistemov ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več
Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več
Zlati partner

GENIS d.o.o.

Likozarjeva 1a, 4000 Kranj, Tel: 04 251 93 00
Podjetje Genis je eden vodilni slovenskih proizvajalcev informacijskih rešitev za poenostavitev in digitalizacijo delovnih postopkov v srednjih in velikih podjetjih. Njegove ... Več