URL: https://linuxfr.org/users/booga/journaux/faille-dans-imagemagick Title: Faille dans ImageMagick Authors: Frank-N-Furter Date: 2016年05月04日T10:30:15+02:00 License: CC By-SA Tags: imagemagick, cve-20163714, sécurité et cve Score: 36 Salut les gens! Une faille a été découverte dans [ImageMagick](http://arstechnica.com/security/2016/05/easily-exploited-bug-exposes-huge-number-of-sites-to-code-execution-attacks/), permettant l’exécution de code caché dans une image mal-formée. Ça concerne principalement les personnes qui babysit des serveurs accessibles au public et qui permettent l’upload d’images. Et il semble que le bug soit déjà bien connu, voir peut être même déjà exploité! Il y a une [méthode](https://www.imagemagick.org/discourse-server/viewtopic.php?f=4&t=29588) pour contenir la chose, publiée par l’équipe d’ImageMagick, en attendant le correctif qui devrait venir en fin de semaine.

AltStyle によって変換されたページ (->オリジナル) /