`
javatoyou
  • 浏览: 1052368 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

开源图像格式再现6种漏洞 危及Linux系统安全

阅读更多
Linux新闻主题某一开源图像格式 的6种缺陷可能方便入侵者危及运行Linux的电脑的安全,并且也可能导致对运行Windows的个人电脑或运行OS X 的Macs机的攻击.这一安全问题出现在支持可移植的网络网络图像文件格式(PNG)的一个库中,该库在Mozilla和Opera浏览器以 及一些电子邮件客户端中广泛使用.最严重的问题是名为“缓冲区溢出(buffer overflow)”的内存问题,当 程序下载一个特别的PNG图像时,该图像将执行恶意的程序.

发现这一问题的是独立安全研究员Chris Evans,他指出使用libPNG并且容易受到这些缺陷影响的程序包括苹果 电脑的Mac OS X中的AppleMail,Windows操作系统中的Opera和Internet Explorer浏览器以及Solaris 的Mozilla和Netscape浏览器。Evans称没有对每一平台进行测试,以发现是哪中攻击导致了安全问题。

Evans指出,最严重的攻击导致了两个开源浏览器崩溃。“更加令人惊惶的可能性在于,通过电子邮件将PN G图像发送给那些利用图像电子邮件客户端的用户来散播这一问题。”微软和Linux过去均产生过源于PNG格式的安全问题。名为libPNG的PNG库补丁版可以在Linux操作系统零售商和PNG Web站点下载。安全信息服务部门Secunia为这一攻击给出了第二严重的级别——“高度严重”,并警告电脑用户注意。美国官方电脑威胁监视部门——“美国电脑紧急情况反应队”——周二就PNG问题发表了建议,并建议企业和个 人升级系统。

消息来源:ZDNET
分享到:
评论

相关推荐

    金山开源BKUI.25.显示漏洞扫描结果

    【金山开源BKUI.25.显示漏洞扫描结果】是一...显示漏洞扫描结果这一主题强调了在开源环境中如何通过有效的UI设计,确保用户能够充分了解并管理他们的系统安全,同时体现了开源社区对安全问题的重视和对用户需求的响应。

    操作系统安全:Windows与linux操作系统安全特性比较.pptx

    操作系统安全是IT领域至关重要的议题,尤其是在Windows和Linux之间,这两种主流操作系统有着各自独特的安全特性。Windows和Linux的安全性对比通常涉及多个层面,包括基本安全、网络安全与协议、应用安全、发布与操作...

    面向Linux系统的二进制漏洞防御技术的设计与实现.pdf

    二进制漏洞是Linux系统安全的一大威胁,特别是栈溢出和格式化字符串漏洞,这些漏洞容易被恶意利用,导致数据泄露甚至系统被完全控制。 本文主要关注Linux中的二进制漏洞防御策略,特别是通过pit hook技术来防御和...

    OpenJpeg 2.0.0 linux 开源代码

    其2.0.0版本针对Linux操作系统提供了源代码,是开发人员在Linux环境下处理JPEG 2000图像格式的理想工具。在本描述中,我们将深入探讨OpenJpeg 2.0.0的关键特性和它如何与OpenCV库相结合,以及在Linux系统上编译和...

    基于嵌入式Linux网关的开源远程家居安防系统.pdf

    本文提出了一种基于嵌入式 Linux 网关的开源远程家居安防系统,具有开源、安全、可靠等特点,可以满足国内对家居安防系统的需求。 知识点: 1. 嵌入式 Linux 系统的应用在家居安防系统中。 2. NB_IOT 技术在家居...

    Linux二进制应用软件漏洞自动挖掘研究与实现.pdf

    本研究运用代码覆盖引导的模糊测试技术,实现了基于Pin工具的Linux系统下二进制应用软件漏洞挖掘系统,将漏洞发现有效地融入了软件开发测试的全生命周期,从而降低漏洞带来的安全风险。 关键词:Linux二进制应用...

    基于arm&linux的嵌入式图像处理系统

    《基于ARM&Linux的嵌入式图像处理系统》 嵌入式系统是现代科技发展的重要领域,它在各个行业中都有着广泛的应用,特别是在图像处理领域。本文主要探讨的是一个基于ARM处理器和Linux操作系统的嵌入式图像处理系统,...

    基于Linux的视频图像处理及其网络传输监控系统.pdf

    【基于Linux的视频图像处理及其网络传输监控系统】 在当今数字化时代,视频监控系统已经成为安全防范、公共管理、工业监控等多个领域不可或缺的一部分。基于Linux的视频图像处理和网络传输监控系统,以其高稳定性、...

    Linux二进制漏洞利用——突破系统防御的关键技术.pdf

    Linux二进制漏洞利用是信息安全领域的一个核心议题,特别是在Linux操作系统广泛应用的背景下,从服务器到嵌入式设备,再到云计算,Linux的安全性直接关系到众多关键基础设施的稳定运行。随着开源软件的普及,Linux的...

    easybmp 跨平台BMP图像格式操作开源库

    在计算机图形处理领域,BMP(Bitmap)是一种常见的位图图像格式,被广泛应用于各种操作系统和应用程序中。为了方便开发者对BMP图像进行读取、修改和保存,一个名为easybmp的开源库应运而生。本文将详细解析easybmp ...

    浅谈linux操作系统的安全.doc

    Linux 操作系统作为开源操作系统,具有高度的可定制性和灵活性,但是这也使得 Linux 操作系统面临着许多安全隐患。 以下是 Linux 操作系统的安全知识点: 1. Linux 操作系统的发展历史:Linux 操作系统是由 Linus...

    论通过假意提交代码在开源软件中偷偷引入漏洞的可行性.pdf

    作为概念验证,本文选择Linux内核作为目标开源软件,并安全地展示了恶意提交者如何实际引入“使用后释放”(use-after-free)漏洞。进一步地,文章系统地测量并表征了恶意提交者的能力和机会。 #### Linux漏洞研究 ...

    LinEnum--(linux-自动化漏洞检测)

    综合以上,我们可以了解到 LinEnum 是一款强大的 Linux 安全审计工具,它能够自动化地检测系统的安全漏洞。运维人员可以通过运行 LinEnum 来发现潜在的安全问题,比如不安全的权限设置、过时的软件版本等,然后依据...

    网络攻防安全kali Linux漏洞扫描

    - **扫描指定Linux系统漏洞**:针对性地检查Linux系统的安全性。 - **扫描指定Windows系统漏洞**:针对性地检查Windows系统的安全性。 ### 结论 通过对Nessus和OpenVAS这两种流行的漏洞扫描工具的学习和实践,不仅...

    linux 下的开源播放器源代码 iceplayer

    IcePlayer的源代码适用于多种Linux发行版,包括Arch Linux、RPM管理器系统(如Fedora、CentOS等)和Ubuntu。这意味着它具有广泛的兼容性和适应性,开发者可以通过不同的包管理方式在这些系统上安装和管理IcePlayer。...

    一个不错的开源图像处理系统

    ImLab is a free open source graphical application for Scientific Image Processing that runs in Windows, Linux and many other UNIX systems. It supports multiple windows, data types including 32 bit ...

    基于嵌入式Linux远程图像监控系统的设计.pdf

    嵌入式Linux远程图像监控系统是一种结合了嵌入式技术、多媒体处理和网络通信的解决方案,广泛应用于安防监控、远程医疗、智能家居等领域。该系统的核心在于利用嵌入式微处理器和Linux操作系统构建一个低功耗、高可靠...

    基于Linux内核framebuffer的图像采集与显示系统设计.pdf

    本文针对这一需求,提出了一种利用Linux内核framebuffer驱动和USB Video Class (UVC)类型的摄像头进行图像采集与显示的系统设计。系统的核心控制器采用三星公司的S5PV210微控制器,该控制器具有高性能和低功耗的特点...

Global site tag (gtag.js) - Google Analytics