ImageMagick merr rregullime për të korrigjuar gjithsej 30 dobësi

ImageMagick në rregull

Ju ndoshta nuk e dini, por gjithashtu që shpërndarja juaj Linux e ka instaluar si parazgjedhje ImageMagick. Isshtë një softuer me të cilin ne mund të modifikojmë imazhe dhe që, megjithëse është larg nga redaktorët e tjerë të tillë si GIMP, na lejon t'i modifikojmë ato në grupe siç e kemi shpjeguar shumë kohë më parë në artikullin tonë. Si të redaktoni, konvertoni dhe ndryshoni madhësinë e imazheve të shumta në të njëjtën kohë në Ubuntu. Sot, disa nga paketat e tij janë azhurnuar për të rregulluar defekte të ndryshme të sigurisë.

Për të qenë më specifik, siç lexojmë në raportin e sigurisë USN-4192-1 që Canonical ka publikuar disa çaste më parë, 30 dobësi janë rregulluar. Nga të gjithë ata, 21 janë etiketuar me përparësi të ulët ose të papërfillshme, por ka 9 me përparësi të mesme. Sistemet e prekura nga këto dobësi janë të gjitha versionet e Ubuntu që gëzojnë mbështetje zyrtare, të cilat janë Ubuntu 19.10, Ubuntu 19.04, Ubuntu 18.04 dhe Ubuntu 16.04.

ImageMagick gjithashtu merr përmirësime të sigurisë

Canonical thotë se Ubuntu 14.04 dhe Ubuntu 12.04, që të dy në fazën ESM, nuk preken. Ajo që preket nga shumë nga 30 dobësitë është Ubuntu 20.04 Focal Fossa, e cila nuk është për t'u habitur sepse për momentin është ende një Eoan Ermine në të cilën ata po zhvillojnë sistemin operativ që do të dalë në prill të vitit 2020. Paketat që ekzistojnë për të azhurnuar janë si më poshtë:

  • ImageMagick
  • figura figurative-6.x
  • libmagick ++ - 6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

Nga sa më sipër, "x" do të ndryshojë në varësi të versionit të Ubuntu që po përdorim. Përshkrimi i përgjithshëm i defekteve përfshin:

ImageMagick u gjet se nuk merret gabimisht me disa skedarë të imazhit të keqformuar. Nëse një përdorues ose një sistem i automatizuar duke përdorur ImageMagick u mashtrua për të hapur një imazh të punuar posaçërisht, një sulmues mund ta shfrytëzojë këtë për të shkaktuar një mohim të shërbimit ose ndoshta të ekzekutojë kodin me privilegjet e përdoruesit që thirret në program.

Paketat e reja janë tani në dispozicion si një azhurnim në të gjitha shijet zyrtare të Ubuntu. Fillimisht, nuk do të keni nevojë të rindizni kompjuterin tuaj që ndryshimet të hyjnë në fuqi.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.