`
javatoyou
  • 浏览: 1082128 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

开源图像格式再现6种漏洞 危及Linux系统安全

阅读更多
Linux新闻主题某一开源图像格式 的6种缺陷可能方便入侵者危及运行Linux的电脑的安全,并且也可能导致对运行Windows的个人电脑或运行OS X 的Macs机的攻击.这一安全问题出现在支持可移植的网络网络图像文件格式(PNG)的一个库中,该库在Mozilla和Opera浏览器以 及一些电子邮件客户端中广泛使用.最严重的问题是名为“缓冲区溢出(buffer overflow)”的内存问题,当 程序下载一个特别的PNG图像时,该图像将执行恶意的程序.

发现这一问题的是独立安全研究员Chris Evans,他指出使用libPNG并且容易受到这些缺陷影响的程序包括苹果 电脑的Mac OS X中的AppleMail,Windows操作系统中的Opera和Internet Explorer浏览器以及Solaris 的Mozilla和Netscape浏览器。Evans称没有对每一平台进行测试,以发现是哪中攻击导致了安全问题。

Evans指出,最严重的攻击导致了两个开源浏览器崩溃。“更加令人惊惶的可能性在于,通过电子邮件将PN G图像发送给那些利用图像电子邮件客户端的用户来散播这一问题。”微软和Linux过去均产生过源于PNG格式的安全问题。名为libPNG的PNG库补丁版可以在Linux操作系统零售商和PNG Web站点下载。安全信息服务部门Secunia为这一攻击给出了第二严重的级别——“高度严重”,并警告电脑用户注意。美国官方电脑威胁监视部门——“美国电脑紧急情况反应队”——周二就PNG问题发表了建议,并建议企业和个 人升级系统。

消息来源:ZDNET
分享到:
评论

相关推荐

    Linux近期相关漏洞——Linux Kernel IA32 ExecVE存在本地绥冲溢出漏洞.pdf

    Linux 操作系统作为当前最流行的开源操作系统之一,存在着许多漏洞和风险。近期发现的 Linux Kernel IA32 ExecVE 存在本地绥冲溢出漏洞,引起了人们的高度关注。本文将详细介绍该漏洞的成因、影响范围、解决方法等...

    金山开源BKUI.25.显示漏洞扫描结果

    【金山开源BKUI.25.显示漏洞扫描结果】是一...显示漏洞扫描结果这一主题强调了在开源环境中如何通过有效的UI设计,确保用户能够充分了解并管理他们的系统安全,同时体现了开源社区对安全问题的重视和对用户需求的响应。

    OpenJpeg 2.0.0 linux 开源代码

    其2.0.0版本针对Linux操作系统提供了源代码,是开发人员在Linux环境下处理JPEG 2000图像格式的理想工具。在本描述中,我们将深入探讨OpenJpeg 2.0.0的关键特性和它如何与OpenCV库相结合,以及在Linux系统上编译和...

    Linux二进制应用软件漏洞自动挖掘研究与实现.pdf

    本研究运用代码覆盖引导的模糊测试技术,实现了基于Pin工具的Linux系统下二进制应用软件漏洞挖掘系统,将漏洞发现有效地融入了软件开发测试的全生命周期,从而降低漏洞带来的安全风险。 关键词:Linux二进制应用...

    基于Linux平台的图像采集系统的设计与实现.pdf

    传统的基于Windows系统的图像采集系统虽然技术成熟,但Linux操作系统因其开源、稳定、高效以及良好的安全性,越来越多地被用于图像采集系统的开发。本文将深入探讨基于Linux平台的图像采集系统的设计思路、工作模型...

    Linux二进制漏洞利用——突破系统防御的关键技术.pdf

    Linux二进制漏洞利用是信息安全领域的一个核心议题,特别是在Linux操作系统广泛应用的背景下,从服务器到嵌入式设备,再到云计算,Linux的安全性直接关系到众多关键基础设施的稳定运行。随着开源软件的普及,Linux的...

    一款免费的开源 Linux 网络摄像头软件_QML_代码_下载

    QtCAM 是一款免费的开源 Linux 网络摄像头软件,具有 10 多种图像控制设置、扩展设置和色彩空间切换。 应用特点: ************************ 1. 仿真支持 linux 中的静态引脚捕获。 2. 图像质量设置(如亮度或其他...

    easybmp 跨平台BMP图像格式操作开源库

    在计算机图形处理领域,BMP(Bitmap)是一种常见的位图图像格式,被广泛应用于各种操作系统和应用程序中。为了方便开发者对BMP图像进行读取、修改和保存,一个名为easybmp的开源库应运而生。本文将详细解析easybmp ...

    LinEnum--(linux-自动化漏洞检测)

    综合以上,我们可以了解到 LinEnum 是一款强大的 Linux 安全审计工具,它能够自动化地检测系统的安全漏洞。运维人员可以通过运行 LinEnum 来发现潜在的安全问题,比如不安全的权限设置、过时的软件版本等,然后依据...

    浅谈linux操作系统的安全.doc

    Linux 操作系统作为开源操作系统,具有高度的可定制性和灵活性,但是这也使得 Linux 操作系统面临着许多安全隐患。 以下是 Linux 操作系统的安全知识点: 1. Linux 操作系统的发展历史:Linux 操作系统是由 Linus...

    论通过假意提交代码在开源软件中偷偷引入漏洞的可行性.pdf

    作为概念验证,本文选择Linux内核作为目标开源软件,并安全地展示了恶意提交者如何实际引入“使用后释放”(use-after-free)漏洞。进一步地,文章系统地测量并表征了恶意提交者的能力和机会。 #### Linux漏洞研究 ...

    一个不错的开源图像处理系统

    ImLab is a free open source graphical application for Scientific Image Processing that runs in Windows, Linux and many other UNIX systems. It supports multiple windows, data types including 32 bit ...

    补丁 重视Linux内核的安全漏洞.pdf

    由于其开源性质,Linux受到了全球开发者的广泛贡献和使用,尤其在互联网和企业服务器领域,Linux操作系统因其稳定性、安全性和成本效益而备受青睐。然而,正如所有软件一样,Linux内核也可能存在安全漏洞,这些漏洞...

    飞思卡尔Imx6开发板Linux系统官方指南(Yocto 版本 )

    飞思卡尔IMX6开发板Linux系统官方指南(Yocto版本)主要涵盖了嵌入式Linux开发的核心技术,尤其是针对飞思卡尔IMX6处理器的优化和定制。Yocto项目是一个开源工具集,用于构建定制的Linux发行版,特别适合嵌入式设备。...

    基于嵌入式Linux远程图像监控系统的设计.pdf

    嵌入式Linux远程图像监控系统是一种结合了嵌入式技术、多媒体处理和网络通信的解决方案,广泛应用于安防监控、远程医疗、智能家居等领域。该系统的核心在于利用嵌入式微处理器和Linux操作系统构建一个低功耗、高可靠...

    寻找客户端漏洞的艺术

    Windows、Linux等操作系统对多种图像格式的支持,加之开源代码中相似的实现方式,使得同一bug在不同的图像处理组件中反复出现。这不仅增加了发现漏洞的可能性,也提高了其隐蔽性和危害性。 ### 挖掘图像格式漏洞的...

    跨Windows和Linux操作系统的开源文件同步工具

    标题中的“跨Windows和Linux操作系统的开源文件同步工具”指的是一个能够跨越这两种操作系统平台的软件,主要用于实现文件和目录的同步。这样的工具通常是为了确保在不同的系统之间保持数据的一致性和完整性,尤其...

Global site tag (gtag.js) - Google Analytics