Imagens com códigos maliciosos podem infectar milhares de sites
A vulnerabilidade está no ImageMagick, uma biblioteca de processamento de imagem suportada por linguagens como PHP, Ruby, NodeJS, Python.

Hackers estão utilizando imagens com códigos maliciosos escondidos para atacar sites, foi o que pesquisadores de segurança descobriram esta semana. A vulnerabilidade está no ImageMagick, uma biblioteca de processamento de imagem amplamente utilizada, suportada por linguagens como PHP↳PHP44 conteúdosPadronizando seu código com PHP CS FixerDev (Back & Front) · mai 2019Docker de imagem. Para rodar projetos PHP em menos de 30 segundosDev (Back & Front) · jan 2026PHP 7.3: conheça as novidades desta versãoDev (Back & Front) · abr 2019Ver tudo em Dev (Back & Front) →, Ruby, NodeJS, Python. A biblioteca é utilizada por diversos meios de comunicação, sites e sistemas de gestão de conteúdo.
Ryan Huber, um dos pesquisadores, informou que a vulnerabilidade permite que as imagens forcem um servidor Web a executar códigos de um criminoso. Sites que usam ImageMagick e permitem aos usuários carregar imagens correm risco de ataques que poderiam comprometer completamente a sua segurança.
[awprm urls=https://imasters.com.br/noticia/google-adiciona-uma-nova-camada-de-seguranca-play-store/,https://imasters.com.br/infra/seguranca/monitorar-seguranca-do-ssl-e-possivel/,https://imasters.com.br/noticia/bug-no-windows-permite-que-hackers-contornem-seguranca-e-instalem-qualquer-programa/]
A ImageMagick reconheceu a falha e garantiu que está trabalhando para impedir a brecha de segurança. Por enquanto, a equipe trabalha para bloquear possíveis explorações.







