In data de 03.05.2016 o noua vulnerabilitate a fost gasita in ImageMagick.
ImageMagick este un pachet software folosit in conversia si prelucrarea imaginilor in foarte multe aplicatii web, iar aceasta vulnerabilitate este una foarte grava. Denumita CVE-2016–3714 sau ImageTragick, ea permite executia de cod remote prin upload-ul de fisiere. Vezi mai multe aici: https://imagetragick.com
Atacul este unul extrem de grav. Inclusiv SUCURI.net a publicat un articol in care avertizeaza asupra acestui exploit si descrie posibilitatile de atac: https://blog.sucuri.net/2016/05/imagemagick-remote-command-execution-vulnerability.html
camscape a procedat imediat la update-ul tuturor serverelor aflate in mentenanta, dupa verificarea pe serverele de test. Astfel, ImageMagick 7.0.1-1 ( https://www.imagemagick.org/discourse-server/viewtopic.php?t=29588 ) a fost instalat iar fisierele de configurare au fost modificate.
Toti programatorii sunt rugati sa urmeze si sa foloseasca procedurile descrise aici: https://imagetragick.com