Кратко: если у вас на сайте есть загрузка изображений и вы обрабатываете их при помощи популярной библиотеки ImageMagick, то загрузив картинку можно выполнить shell-команду с правами юзера веб-сервера (например: загрузить RAT, майнер, слить исходники, получить доступ к базе, вызвать отказ и т.п.)
Странно, что мимо хабросообщества прошла стороной новость (оригинал) о новых дырах в библиотеке GhostScript и как следствие множестве других библиотек, использующих её под капотом. Итак, что мы имеем?
Читать полностью »

![[PF] Печать PDF под .NET, векторный подход, практика - 1 [PF] Печать PDF под .NET, векторный подход, практика - 1](https://www.pvsm.ru/images/2016/05/30/PF-pechat-PDF-pod-NET-vektornyi-podhod-praktika.jpg)
![[PF] Печать PDF средствами .NET - 1 [PF] Печать PDF средствами .NET - 1](https://www.pvsm.ru/images/2016/03/16/PF-pechat-PDF-sredstvami-NET.jpg)