Томский Обзор

Найден способ взломать сайты через PDF-файлы

15:26 21 марта 2019
lenta.ru

Анонимный хакер, скрывающийся под псевдонимом Polict, обнаружил в генераторе PDF-файлов TCPDF опасную уязвимость. В своем блоге он описал, как злоумышленники могут взломать сайты, воспользовавшись этой брешью.

Библиотека TCPDF используется множеством сайтов: с ее помощью код HTML можно преобразовать в PDF-документ. Для того чтобы воспользоваться уязвимостью, киберпреступники должны либо вмешаться в процесс генерации, либо самостоятельно встроить в HTML вредоносный код.


Читать полную версию