Preguntas con etiqueta 'image'

1
respuesta

¿Cómo permito a los usuarios que apunten a sus propias imágenes y evite las advertencias de contenido mixto?

Permito que los usuarios de mi aplicación web proporcionen una URL para sus propias imágenes. También pueden proporcionar CSS que puede contener direcciones URL a las imágenes. Si estas URL son HTTP , entonces el navegador no muestra el...
hecha 06.06.2018 - 10:59
2
respuestas

¿Cómo "limpiar" los gráficos de las vulnerabilidades incrustadas?

No estoy totalmente seguro de la terminología, pero escucho bastante sobre imágenes en sitios web que de alguna manera se aprovechan de los errores en el software que se pueden usar para comprometer un sistema. No me queda claro si están en los...
hecha 03.12.2017 - 20:34
1
respuesta

El software cliente se ve afectado por JPEG 2000 / TALOS-2016-0193 / CVE-2016-8332

Se ha descubierto una vulnerabilidad en los formatos de archivo JPEG 2000 . Los artículos parecen referirse a la implementación de OpenJPEG al analizar este error, sin embargo, lo que no está claro es quién es la parte vulnerable. ¿La...
hecha 04.10.2016 - 21:50
1
respuesta

Peligros de jpeg con archivo adjunto

Si alguien tiene alguna sugerencia para las etiquetas, siéntase libre de agregarlas, ya que aún no estoy familiarizado con las que se usan en este sitio. Me preguntaba cuáles son los peligros de agregar un archivo a una imagen. Si está ut...
hecha 23.03.2017 - 18:20
2
respuestas

¿Cuánta información de identificación hay en una fotografía?

Si tomo una fotografía con una cámara de teléfono inteligente, ¿cuánta información hay que pueda usarse para identificar al propietario? Sé de las etiquetas Exif y que todas las cámaras tienen variaciones leves de fabricación que (pueden citarse...
hecha 08.10.2016 - 18:32
1
respuesta

¿Ejecutar Shellcode incrustado en una imagen? [duplicar]

Alguien me dijo que es posible insertar shellcode en un archivo de imagen o pdf y ejecutar el shellcode si la imagen o el archivo pdf se abrió Sé que esto podría ser posible si la aplicación (por ejemplo, Adobe Reader) es vulnerable a un desbo...
hecha 01.06.2018 - 21:30
0
respuestas

Subir imágenes de PHP de forma segura [cerrado]

He leído varias publicaciones sobre cómo permitir que los usuarios carguen archivos pueden crear vulnerabilidades en su sitio web, como un usuario que inyecta código php en una imagen. Así que he creado un pequeño proyecto de prueba en el que...
hecha 05.11.2018 - 13:02
1
respuesta

Reemplazo de LSB y su efecto en el histograma en escala de grises

Utilicé este para incrustar algunos datos de texto en una imagen en escala de grises, Luego comparé los histogramas original y stego en Matlab usando la función imhist. Puede ver ambos en ellos a continuación: ¿Puede alguien explicarme qué...
hecha 28.12.2017 - 14:50
2
respuestas

¿Existen vulnerabilidades de XSS durante la vista previa de la imagen antes de cargarla?

Escribí una herramienta JQuery para obtener una vista previa de las imágenes antes de subirlas. El usuario A hace clic en el botón Explorar para seleccionar una imagen lo selecciona un evento de cambio muestra la imagen Si el usuario...
hecha 22.06.2018 - 16:18
0
respuestas

¿Cómo puedo crear una firma verificable para una transacción digital?

Actualmente estoy trabajando en la creación de un pad de firma digital que los clientes pueden firmar en lugar de un recibo en papel tradicional para transacciones con tarjeta de crédito. Actualmente tengo la capacidad de firmar un dispositivo m...
hecha 21.06.2017 - 20:40