Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool

Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool

Для подписчиковВ этой статье я расскажу, как нашел интересную уязвимость во время bug bounty. Случай распространенный: недостаточное экранирование вх...

20:07 14.08.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В ЮАР успешно испытали радиоактивную инъекцию для защиты носорогов от браконьеров В ЮАР успешно испытали радиоактивную инъекцию для защиты носорогов от браконьеров Южноафриканские исследователи завершили работу над инъекцией, делающей рога носорогов обнаружимыми для радиационного контроля в целях предотвращения ...

Красноярца будут судить за смертельную инъекцию наркотика своей девушке Красноярца будут судить за смертельную инъекцию наркотика своей девушке 42-летний житель Красноярска предстанет перед судом за причинение смерти по неосторожности своей сожительнице. ...

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite из-за которой условия, заданные через выражение " ...

Депутат Белик: Киев прибегает к провокациям ввиду отсутствия аргументов Депутат Белик: Киев прибегает к провокациям ввиду отсутствия аргументов Киевский режим прибегает к провокациям ввиду отсутствия аргументов, которые могли бы как-то оправдать нежелание киевского режима прийти к мирному уре ...

Захарова заявила о срыве западных аргументов после обмена пленными Захарова заявила о срыве западных аргументов после обмена пленными Официальный представитель МИД Мария Захарова заявила, что проведенный Россией обмен военнопленными лишил Запад аргументов о якобы нежелании Москвы ве ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репоз ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет неприви ...

Младенец получил ожоги от фена и умер через три дня в Башкирии Младенец получил ожоги от фена и умер через три дня в Башкирии В детской кроватке, куда отец положил включенный фен, загорелись покрывало и матрас, а также одежда на младенце. ...

Max Group получил защиту от подмены номеров через МТС Exolve Max Group получил защиту от подмены номеров через МТС Exolve МТС Exolve подключил услугу «Защита номера» для крупного агентства мерчандайзинга Max Group, обеспечив безопасность корпоративных коммуникаций от под ...

Более 300 тысяч региональных мер поддержки получил бизнес через МСП.РФ Более 300 тысяч региональных мер поддержки получил бизнес через МСП.РФ Более 300 тысяч заявок от предпринимателей на получение региональных мер поддержки были одобрены через цифровую платформу МСП.РФ с момента ее запуска ...

Советник гендиректора Fonbet Оганезов: В словах Пивоварова не услышал аргументов о необходимости внедрения новаций в бизнесмодель Кубка и РПЛ Советник гендиректора Fonbet Оганезов: «В словах Пивоварова не услышал аргументов о необходимости внедрения новаций в бизнес‑модель Кубка и РПЛ» Николай Оганезов / Фото: © РИА Новости / Нина Зотина Советник гендиректора Fonbet Оганезов: «В словах Пивоварова не ...

Экс-заложник Норд-Оста получил компенсацию морального вреда через 22 года Экс-заложник «Норд-Оста» получил компенсацию морального вреда через 22 года Спустя 22 года суд частично удовлетворил иск о компенсации морального вреда одному из бывших заложников «Норд-Оста» Игорю Захарову ...

101-я ракетка мира Виртанен получил травму через два дня после титула на челленджере 101-я ракетка мира Виртанен получил травму через два дня после титула на «челленджере» 101-я ракетка мира финский теннисист Отто Виртанен рассказал о серьёзном диагнозе травмы, которую получил по ходу матча первого круга на турнире кате ...

Мужчина в балаклаве, поджигавший квартиру в Тельмана, получил заказ через даркнет Мужчина в балаклаве, поджигавший квартиру в Тельмана, получил заказ через даркнет Как стало известно 47news, 28 мая в Тосно полицеские задержали 23-летнего уроженца Минеральных Вод. Молодого человека подозревают в том, что месяцем ...

Сафонов прорывался через ОМОН и получил в глаз, Хвича надел флаг Грузии. Все эмоции финала Лиги чемпионов Сафонов прорывался через ОМОН и получил в глаз, Хвича надел флаг Грузии. Все эмоции финала Лиги чемпионов Золотые кадры — на Sport24.Getty Images«ПСЖ» одержал разгромную победу над «Интером» (5:0) в финале Лиги чемпионов против «Интера», который проходил ...

Маттеус про Вольтемаде и Баварию: 60 млн евро  слишком мало, не удивился бы сумме в 80-100 млн. Вел бы переговоры о переходе через сезон, в Штутгарте Маттеус про Вольтемаде и «Баварию»: «60 млн евро – слишком мало, не удивился бы сумме в 80-100 млн. Вел бы переговоры о переходе через сезон, в «Штутгарте» он бы получил игровую практику» Ранее стало известно, что 23-летний нападающий выразил желание перейти в мюнхенский клуб. ...

Джексон получил красную через 4 минуты после выхода на поле в матче с Фламенго. Форвард Челси ударил шипами в голень Айртону Джексон получил красную через 4 минуты после выхода на поле в матче с «Фламенго». Форвард «Челси» ударил шипами в голень Айртону «Челси» играет с «Фламенго» во втором туре группового этапа клубного чемпионата мира (1:2, второй тайм). Нападающий лондонцев Джексон вышел на замен ...

Ковальчук о Ткачеве и Авангарде: Странно, когда человек подписывает 5-летний контракт и уходит через какое-то время из-за того, что получил травму. Э Ковальчук о Ткачеве и «Авангарде»: «Странно, когда человек подписывает 5-летний контракт и уходит через какое-то время из-за того, что получил травму. Это не совсем адекватно» «Ги Буше – классный специалист. Видно, что в «Авангарде» кардинально занялись командой, вообще всей структурой, вертикалью, второй командой, в котору ...

Серавалли считает, что Макдэвид продлит контракт на 8 лет: Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он реш Серавалли считает, что Макдэвид продлит контракт на 8 лет: «Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он решит, что не видит пути к победе, сможет уйти» Срок соглашения Макдэвида с «Эдмонтоном» с кэпхитом 12,5 млн долларов рассчитан до конца сезона-2025/26. 1 июля он получит право продлить контракт. ...

Норвежскую рыбу через Беларусь контрабандой пытались завезти через Псковщину Норвежскую рыбу через Беларусь контрабандой пытались завезти через Псковщину Три тонны потрошенного лосося без документов обнаружили таможенники в Невельском районе. Грузовик для проверки остановили сотрудники мобильной группы ...

Следящий через веб-камеру вирус распространяется через читы к популярным играм Следящий через веб-камеру вирус распространяется через читы к популярным играм Эксперты ГК «Солар» рассказали о распространении опасного вируса через читы на игры и программы для обхода блокировок Эксперты из ...

В среду в Ленобласти перекроют два моста - через Неву и через Свирь В среду в Ленобласти перекроют два моста - через Неву и через Свирь Разводка моста через реку Свирь в Лодейнопольском районе Ленобласти запланирована днем 11 июня. ...

Несанкционированные покупки через Google Play: новый вирус ворует деньги через NFC в России Несанкционированные покупки через Google Play: новый вирус ворует деньги через NFC в России ФактВ 2025 году зафиксировали новые атаки с применением вирусов для Android. Один из них — троян-перехватчик, использующий NFC. Программа позволяет з ...

В Фокинском районе Брянска продолжается капремонт участка проспекта Московского  от моста через реку Десну до путепровода через ж/д В Фокинском районе Брянска продолжается капремонт участка проспекта Московского – от моста через реку Десну до путепровода через ж/д В рамках нацпроекта «Инфраструктура для жизни» в Фокинском районе Брянска продолжается капремонт 2,7 км участка проспекта Московского – от моста чере ...

Георгий Черданцев: Система оплаты в футболе  неправильная. Зарабатывать нужно за результат. Выиграл  получил. Не выиграл  не получил Георгий Черданцев: «Система оплаты в футболе – неправильная. Зарабатывать нужно за результат. Выиграл – получил. Не выиграл – не получил» «Я вообще считаю, что система оплаты в футболе неправильная изначально. Конечно, понятно, почему так получилось – потому что это агентский бизнес, пр ...

Ozon получил чистую прибыль впервые в своей истории // Ozon получил 359 млн руб. чистой прибыли во II квартале Ozon получил чистую прибыль впервые в своей истории // Ozon получил 359 млн руб. чистой прибыли во II квартале Чистая прибыль Ozon (MOEX: OZON) Holdings PLC по итогам II квартала 2025 года составила 359 млн руб. Это следует из неаудированных финансовых результ ...

Разряд попал в цепочку, прошел через тело и вышел через пятку. Крестик храню в святой воде. Переживший удар молнии вратарь о том, что его спасло «Разряд попал в цепочку, прошел через тело и вышел через пятку. Крестик храню в святой воде». Переживший удар молнии вратарь о том, что его спасло Летом 2020 года в 16-летнего голкипера «Знамени Труда» Ивана Заборовского на тренировке попала молния. Парень перенес клиническую смерть, но его удал ...

Первый тренер Овечкина: Нельзя бросать Вашингтон и приезжать в Динамо. Саша  главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он Первый тренер Овечкина: «Нельзя бросать «Вашингтон» и приезжать в «Динамо». Саша – главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он еще может что-то выиграть» Александр Овечкин является воспитанником московского «Динамо». Сегодня «Вашингтон» уступил «Каролине» (1:3) в пятом матче второго раунда плей-офф, пр ...

Хавбек Спартака Зорин о поражении от Махачкалы: Тяжело проходить, когда обороняются через центр, пытались с фланга  через Заболотного. У нас сейчас н Хавбек «Спартака» Зорин о поражении от «Махачкалы»: «Тяжело проходить, когда обороняются через центр, пытались с фланга – через Заболотного. У нас сейчас не лучший период» Красно-белые уступили в матче Фонбет Кубка России. — Конечно, тяжелый матч. В конце забили, вроде сильные положительные эмоции, но в итоге все равно ...

Капелло  Дель Пьеро о тренерстве: Не спеши. Может, стоит начать с молодежки и постепенно подниматься вверх. Игроки мыслят через я, но тренер должен м Капелло – Дель Пьеро о тренерстве: «Не спеши. Может, стоит начать с молодежки и постепенно подниматься вверх. Игроки мыслят через «я», но тренер должен мыслить через «мы» Вчера бывший нападающий «Ювентуса» получил тренерскую лицензию. О работе с Дель Пьеро «Что ж, я должен сказать, что у меня был период, когда Дель Пь ...

Первый тренер Овечкина: Нельзя бросать Вашингтон и приезжать в Динамо. Саша  главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он Первый тренер Овечкина: «Нельзя бросать «Вашингтон» и приезжать в «Динамо». Саша – главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он еще может что-то выиграть в следующем сезоне» Александр Овечкин является воспитанником московского «Динамо». Сегодня «Вашингтон» уступил «Каролине» (1:3) в пятом матче второго раунда плей-офф, пр ...

Американский эксперт: я не знаю, случится ли кризис на долговом рынке США через шесть месяцев или через шесть лет, но он произойдёт Американский эксперт: я не знаю, случится ли кризис на долговом рынке США через шесть месяцев или через шесть лет, но он произойдёт Американский финансист рассказал о последствиях проблем, которые сегодня возникли на американском долговом рынке ...

Шунин получил образование Шунин получил образование Экс-вратарь столичного «Динамо» Антон Шунин рассказал о том, что получил образование, пройдя курсы Российского футбольного союзаЧитать да ...

Месси получил травму Месси получил травму Аргентинец получил повреждение уже в начале матча с «Некаксой» и был заменен на 11-й минуте. Тренер команды рассказал, что Месси почувствовал дискомф ...

Эллиотт: Я получил шанс Эллиотт: «Я получил шанс» В английском чемпионате проходят матчи 37-го тура, «Ливерпуль» проиграл «Брайтону» - 2:3Читать дальше → ...

HTC U Ultra получил обновление HTC U Ultra получил обновление Тайваньская компания выпустила первое обновление для HTC U Ultra, которое несет массу больших улучшений. Читать далее... 4HTC.ru - Все о HTC | К ...

170 л.с., 420 Нм  популярный полноприводник получил дизель! 170 л.с., 420 Нм — популярный полноприводник получил дизель! Российская пресс-служба компании JAC Motors анонсировала выход на рынок дизельной версии модели JAC Т9. На настоящий момент эта модель лидирует на ав ...

Украл мяч Неймара - получил 17 лет тюрьмы Украл мяч Неймара - получил 17 лет тюрьмы В Бразилии наконец-то вынесли приговор в отношении некоего Нельсона Рибейро Фонсеки Жуниора, который в начале 2023 года в составе группы других экстр ...

Шадринский вуз получил благодарность от Путина Шадринский вуз получил благодарность от Путина Коллектив Шадринского государственного педагогического университета (Курганская область) удостоен благодарности президента Российской Федерации. Соот ...

Мусиала получил жуткую травму Мусиала получил жуткую травму В субботу проходит четвертьфинал Клубного чемпионата мира между «ПСЖ» и «Баварией»Читать дальше → ...

АвтоВАЗ обновил внешний вид Lada Vesta  машина получила новый ярко-красный цвет ФламенкоАвтоВАЗ обновил внешний вид Lada Vesta — машина получила новый ярко-красный цвет «Фламенко» Инсайдерский паблик Avtograd сообщил о расширении цветовой палитры Lada Vesta — машину начали красить в цвет под названием «Фламенко&raqu ...

8-ступенчатый автомат, мощный мотор, полный привод, а также душ, холодильник и даже стиральная машина. В России продают автодом Changan Hunter Plus 28-ступенчатый «автомат», мощный мотор, полный привод, а также душ, холодильник и даже стиральная машина. В России продают автодом Changan Hunter Plus 2025 года за 8,4 млн рублей Автосалон из Ростова-на-Дону представил на продажу автодом на базе пикапа Changan Hunter Plus 2025 года выпуска. Машина без пробега, но и без заводск ...

Снимки кристаллов и корпуса: Intel Lunar Lake во всей красеСнимки кристаллов и корпуса: Intel Lunar Lake во всей красе После того как на днях уже появилась техническая разборка и снимки чипов Arrow Lake (Core Ultra 200S) , теперь в сети опубликованы первые изображени ...

Ускорители AMD Instinct: MI325X и MI355X  вне высокой конкуренции, MI430X и MI450X  ставка на HPC и ИИ (обновление)Ускорители AMD Instinct: MI325X и MI355X — вне высокой конкуренции, MI430X и MI450X — ставка на HPC и ИИ (обновление) На мероприятии Advancing AI 2024 прошлой осенью AMD представила ускоритель искусственного интеллекта Instinct MI325X , который в 2025 году заменит м ...

MSI анонсировала игровой монитор с ИИ MPG 274URDFW E16MMSI анонсировала игровой монитор с ИИ MPG 274URDFW E16M У монитора 27-дюймовая матрица Rapid IPS с подсветкой Mini LED и 1152 зонами локального затемнения. Частота обновления в режиме 4K достигает 160 Гц, ...

Представлены Sony WH-1000XM6  топовые наушники с новым чипом и складной конструкциейПредставлены Sony WH-1000XM6 — топовые наушники с новым чипом и складной конструкцией Компания Sony выпустила WH-1000XM6 — обновлённые беспроводные наушники премиум-класса. Новая модель получила улучшенные 30-мм драйверы с акцентом на ...

Samsung уже вовсю тестирует One UI 8 на смартфонах Galaxy S23Samsung уже вовсю тестирует One UI 8 на смартфонах Galaxy S23 Сразу два смартфона Samsung — Galaxy S23 и S23+ — засветились в базе Geekbench с One UI 8 на базе Android 16, несмотря на то, что One UI 7 только нед ...

Представлены флагманские часы HUAWEI Watch 5 с сенсором X-Tap, Wi-Fi 6 и титановым корпусомПредставлены флагманские часы HUAWEI Watch 5 с сенсором X-Tap, Wi-Fi 6 и титановым корпусом Вместе с недорогими часами HUAWEI Watch Fit 4 компания HUWAEI анонсировала топовые HUAWEI Watch 5. Они выпускаются в двух размерах: 46 мм с 1,43-дюйм ...

Нейросеть по пятницам: как сделать аватарку В отпуск онлайнНейросеть по пятницам: как сделать аватарку «В отпуск» онлайн В век информационных технологий и популярности удаленного типа работы уйти в отпуск не так просто — даже с другого конца света вас могут легко достат ...

Флагманская модель GPT-4.1 теперь доступна в ChatGPTФлагманская модель GPT-4.1 теперь доступна в ChatGPT OpenAI добавила свою новую флагманскую модель GPT-4.1 в ChatGPT – её теперь могут использовать все пользователи платных тарифов: Plus, Pro и Team. Ка ...

Apple готовит стеклянный iPhone к 20-летию устройства в 2027 годуApple готовит стеклянный iPhone к 20-летию устройства в 2027 году Apple планирует масштабное обновление своей продуктовой линейки к 2027 году – юбилею iPhone, который впервые был представлен в 2007-м. Как сообщается ...

Группа Астра будет поставлять свою ОС для робототехники«Группа Астра» будет поставлять свою ОС для робототехники В особой экономической зоне «Технополис Москва» открылась производственная площадка компании TechnoRed по выпуску промышленных роботов. Благодаря сог ...

В Fortnite появился нейросетевой собеседник и компаньон. Такого нет ни в одной другой игре!В Fortnite появился нейросетевой собеседник и компаньон. Такого нет ни в одной другой игре! Компания Epic Games выпустила уникальное обновление для Fortnite — в игре появился виртуальный голосовой ИИ-собеседник, воплощённый в виде Дарта Вейд ...

Как отменить подписку на iPhone и iPadКак отменить подписку на iPhone и iPad Недавно Apple проиграла суд в США по делу, в котором ее обвиняли в монопольном положении. Всё из-за собственной платежной системы в App Store, через ...

Мошенничество с микрокредитами: как жителей РФ втягивают в долгиМошенничество с микрокредитами: как жителей РФ втягивают в долги В России участились случаи принудительного оформления микрокредитов через утечки данных банковских карт. Как сообщает юрист Евгений Фурин, микро ...

Китайский Changan заменил Volkswagen Tuareg: дешевле и ничуть не хуже!Китайский Changan заменил Volkswagen Tuareg: дешевле и ничуть не хуже! Фото: Changan Китайский автобренд Changan представил кроссовер Neco Q07 в двух новых удешевленных комплектациях. Несмотря на снижение стоимости, ...

TORG.SPB.RU Поиск новостей