Jun. 25th, 2007

kincajou: (Default)
Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете GIF-файл с внедренным внутрь него вредоносным кодом.

Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР.


Если я ничего не путаю, php-скрипты исполняются всё же на сервере, а не на компе пользователя. Так что толку от этого внедрения - нуль. Скорее, это сбой файловой системы или прокси, перепутавшего потоки.

С другой стороны, если в гиф можно (а почему нет? Конечно, можно! с помощью любого hex-редактора) вставить похапе, то вставить исполняемый файл или жабоскрипт не составит вообще никакого труда. С третьей стороны, совсем не факт, что этот код будет запущен на исполнение.

December 2016

S M T W T F S
    123
45678910
11121314151617
18192021222324
25 262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 7th, 2026 10:44 am
Powered by Dreamwidth Studios