Beveiligingslek in ImageMagick maakt websites kwetsbaar

hacker4-gabor-kalman

Een groot aantal websites zijn kwetsbaar voor cyberaanvallen door een ernstig beveiligingslek in ImageMagick, een softwaresuite die het mogelijk maakt afbeeldingen te verwerken. Het lek maakt het mogelijk willekeurige code uit te voeren op de webserver waarop een website wordt gehost.

Het lek is ontdekt door de Russische beveiligingsonderzoeker Nikolay Ermishkin van het Mail.Ru Security Team. Op Openwall trekt Karim Valiev van Mail.Ru aan de bel over het beveiligingslek. De kwetsbaarheid wordt ‘ImageTragick’ genoemd. Indien gebruikers afbeeldingen kunnen uploaden en van ImageMagick gebruik kunnen maken kan dit hen de mogelijkheid bieden willekeurige code uit te voeren op de webserver waarop een website wordt gehost.

ImageMagick heeft inmiddels een oplossing gepubliceerd waarmee de kwetsbaarheid kan worden gedicht. Dit is mogelijk door enkele regels code toe te voegen aan het bestand ‘policy.xml’. Naar verwachting wordt dit weekend een update beschikbaar gesteld waarin het lek definitief wordt gedicht.

Lees ook
Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec Inc., leverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft het ‘2024 State of Physical Security Report’ gepubliceerd. Aan dit onderzoek, dat gaat over de beveiligingsstrategieën die organisaties hanteren, deden wereldwijd meer dan 5.500 specialisten op het gebied van fysieke bev1

CISO community en CISO Platform officieel opgericht

CISO community en CISO Platform officieel opgericht

De CISO community en het bijbehorende CISO Platform Nederland zijn een feit. De nieuwe combinatie ondersteunt Chief Information Security Officers (CISO’s) van Nederlandse bedrijven in verschillende sectoren, non-profitorganisaties en de overheid. Doel is samenwerken, kennisdelen, wederzijdse ondersteuning, competentieopbouw, cyberbeveiligingsbehee1

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay, de uitvinder van de IBAN-Naam Check, introduceert een Developer Portal. Bedrijven en overheidsorganisaties zijn steeds meer bezig met fraudepreventie.