SamForum.org  
SamLab.ws
Заблокированные пользователи

Вернуться   SamForum.org > Программы > Бесплатные / Freeware > Программирование
Важная информация

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
ImageMagick
Старый Добавлено: 04.08.2010, 04:25
  (#1)
Exodus
Gymnastics & Breakdance
Заблокирован
 
Аватар для Exodus

Хорошо ImageMagick

ImageMagick - свободный и многоплатформенный пакет программ для неинтерактивной (пакетной) обработки графических файлов. Поддерживает множество графических форматов, выпущен под лицензией ImageMagick (разновидность лицензии BSD, совместима с GPL). Может использоваться с языками Perl, C, C++, Python, Ruby, PHP, Pascal, Java, в скриптах командной оболочки или самостоятельно.

Скриншот

Домашняя страница: [Ссылки могут видеть только зарегистрированные пользователи. ]

ImageMagick 7.0.5.7
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

Changelog
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось kostmick; 21.05.2017 в 08:57.. Причина: 7.0.5.7
Exodus вне форума
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
jasonliul (20.02.2013)
Старый Добавлено: 27.12.2014, 15:00
  (#2)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

Цитата:
Сообщение от Exodus Посмотреть сообщение
ImageMagick

ImageMagick Changelog
[Ссылки могут видеть только зарегистрированные пользователи. ]

Можно добавить в шапку
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
altaivital (17.01.2015)
Старый Добавлено: 04.05.2016, 13:09
  (#3)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

[Ссылки могут видеть только зарегистрированные пользователи. ]

В пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений (например, создания миниатюр), устранена порция уязвимостей, среди которых имеется критическая проблема (CVE-2016-3714), позволяющая организовать выполнение кода при обработке специально оформленных изображений. В том числе проблеме подвержены пользователи пакетов PHP imagick, Ruby rmagick, Ruby paperclip и Node.js imagemagick. Уязвимости присвоено имя "ImageTragick".


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
juranik (08.01.2017)
Старый Добавлено: 09.05.2016, 12:26
  (#4)
di_con
Супер-модератор
Супер-модератор
 
Аватар для di_con

По умолчанию

[Ссылки могут видеть только зарегистрированные пользователи. ]

Разработчики проекта [Ссылки могут видеть только зарегистрированные пользователи. ], ответвившегося от ImageMagick в 2002 году, [Ссылки могут видеть только зарегистрированные пользователи. ] результаты анализа критических уязвимостей, недавно [Ссылки могут видеть только зарегистрированные пользователи. ] в ImageMagick. Отмечается, что несмотря на дополнительные проверки аргументов, GraphicsMagick оказался уязвим при применении немного изменённого вектора атаки.

Атака по организации выполнения произвольных shell-команд может быть организована в GraphicsMagick через файлы в формате "gplt", которые обрабатывается через запуск gnuplot, вызываемый при помощи функции system() с группировкой аргументов в одной строке. Для блокирования атаки достаточно удалить запись "gplt" в файле delegates.mgk.

GraphicsMagick также подвержен проблемам с обработкой MVG на основании заголовков (MVG будет обработан даже если файл поставляется в .jpg или с любым другим расширением). Также отмечается подверженность уязвимостям CVE-2016-3718 (инициирования внешних запросов HTTP GET или FTP) и CVE-2016-3715 ( удаление файлов при обработке специально оформленных изображений).


SamForum.org - Правила форума
Правила создания новых тем в разделе Программы - Freeware/Shareware
Предложения по оформлению шапок тем в разделе Программы - Freeware/Shareware
di_con вне форума Отправить личное сообщение для di_con
Вверх
Ответить с цитированием
Старый Добавлено: 30.05.2016, 11:39
  (#5)
di_con
Супер-модератор
Супер-модератор
 
Аватар для di_con

По умолчанию

[Ссылки могут видеть только зарегистрированные пользователи. ]

В пакетах ImageMagick и GraphicsMagick выявлена ещё одна опасная уязвимость (CVE-2016-5118), позволяющая выполнить произвольные команды shell при обработке специально оформленного имени файла. Проблема связана с передачей в вызов popen имени файла, без его проверки на наличие спецсимволов, что позволяет использовать модификатор "|", отвечающий за ответвление процесса для создания канала ввода-вода. Передав вместо имени файла аргумент "|имя" можно выполнить произвольный код, например:

convert '|echo Hello > hello.txt;' null:

Кроме эксплуатации приложений, для преобразования форматов изображений вызывающих утилиту convert, атака может быть проведена при обработке специально оформленных SVG- или MVG-файлов, в которых вместо ссылки на изображение может применяться конструкция:


SVG:

xlink:href="|echo Hello > hello.txt; cat /usr/lib/firefox/browser/icons/mozicon128.png"

MVG:

push graphic-context
viewbox 0 0 640 480
image copy 200,200 100,100 "|echo Hello > hello.txt; cat /usr/lib/firefox/browser/icons/mozicon128.png"
pop graphic-context


Проблема присутствует в функции OpenBlob() из состава blob.c. Не исключено, что кроме утилиты convert и обработчиков SVG/MVG, уязвимость может проявляться и в других областях применения GraphicsMagick и ImageMagick. В качестве решения проблемы рекомендуется отключить использование функции popen, убрав флаг HAVE_POPEN в файле magick/blob.c ("#undef HAVE_POPEN"). На момент написания новости исправление доступно лишь в виде патча. Обновления пакетов для дистрибутивов еще не сформированы: Debian, Ubuntu, RHEL/CentOS, SUSE, openSUSE, FreeBSD, Fedora.


SamForum.org - Правила форума
Правила создания новых тем в разделе Программы - Freeware/Shareware
Предложения по оформлению шапок тем в разделе Программы - Freeware/Shareware
di_con вне форума Отправить личное сообщение для di_con
Вверх
Ответить с цитированием
Старый Добавлено: 06.06.2016, 13:08
  (#6)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

В рамках проекта ImageFlow началось развитие высокопроизводительной альтернативы ImageMagick

Началось развитие проекта ImageFlow, нацеленного на создание решения для масштабирования, редактирования и оптимизации изображений в web-приложениях, которое могло бы стать безопасной и высокопроизводительной альтернативой пакету ImageMagick. Код проекта написан на языке Си и распространяется под лицензией AGPL. Бинарные сборки формируются для Linux, OS X и Windows. Биндинги уже подготовлены для Ruby и Node.js, и находятся в разработке для C# и PHP. Для финансирования продолжения разработки запущена кампания на Kickstarter.

В отличие от других инструментов ImageFlow не предоставляет интерфейс пользователя и предназначен только для встраивания в другие приложения. Для обработки изображений предлагается два компонента: Библиотека c API для манипуляции изображениями в локальных приложениях, работающих на сервере. Серверный процесс imageflow-server для интеграции с работающими на стороне браузера web-приложениями, предоставляющий REST API для обработки внешних запросов и отдачи отмасштабированных изображений (например, указав при запросе изображения "?width=400" получим его вариант, уменьшенный до 400 пикселей). Возможно выполнение пакетных операций с изображениями при помощи задания списка команд в формате JSON.

Доступный в настоящее время прототип библиотеки в 10 раз опережает ImageMagick по производительности при выполнении наиболее часто применяемой в web операции по уменьшению масштаба изображений (в тесте было произведено уменьшение jpeg с 5104x3380 и 4000x2590 до ширины в 400 пикселей). Сервер imageflow-server изначально развивается с оглядкой на возможность работы с коллекциями изображений петабайтного размера.

ImageFlow не пытается догнать ImageMagick по функциональности и предлагает поддержку только востребованных в Web операций и форматов (jpeg, gif и png), но предоставляет при этом превосходящее визуальное качество и более высокий уровень сжатия для результатов преобразований за счёт применении при кодировании изображений более совершенных алгоритмов. Для обеспечения безопасности разработчики стараются обойтись минимальной кодовой базой для упрощения аудита, уделяя большое внимание тестированию и внимательно относясь к внешним зависимостями.

Из уже доступных функций можно отметить: масштабирование с оптимизациями качество/скорость, обрезание краёв, вращение, зеркалирование, заливка, поддержка цветовых палитр (sRGB), наложение и совмещение изображений, автоматическое удаление белых рамок, автоматическая корректировка баланса белого. Обеспечена интеграция с libjpeg-turbo, mozjpeg, libpng и libgif. Из планов на будущее отмечается переработка наиболее сложных частей на языке Rust, создание интерфейса командной строки, создание API для написания плагинов с поддержкой дополнительных кодеков, поддержка анимированных GIF и средства для работы с метаданными изображений. В качестве примеров возможных будущих плагинов упоминаются модули для поддержки формата WebP и распознавания лиц на фотографии.


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Старый Добавлено: 12.12.2016, 00:39
  (#7)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

ImageMagick 7.0.3.10
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

ImageMagick-6.9.6-8
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]


[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось kostmick; 12.12.2016 в 00:46..
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
TAIFUN (12.12.2016)
Старый Добавлено: 19.12.2016, 02:38
  (#8)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

ImageMagick 7.0.4.0
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Старый Добавлено: 01.01.2017, 21:15
  (#9)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

ImageMagick 7.0.4.1
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Старый Добавлено: 04.01.2017, 09:25
  (#10)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

ImageMagick 7.0.4.2
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Старый Добавлено: 08.01.2017, 07:34
  (#11)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

ImageMagick 7.0.4.3
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

ImageMagick-6.9.7-2
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
TAIFUN (08.01.2017)
Старый Добавлено: 22.01.2017, 09:33
  (#12)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

ImageMagick 7.0.4.5
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

ImageMagick-6.9.7-5
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Старый Добавлено: 28.01.2017, 20:03
  (#13)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

ImageMagick 7.0.4.6
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Старый Добавлено: 05.02.2017, 08:57
  (#14)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

ImageMagick 7.0.4.7
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Старый Добавлено: 15.02.2017, 17:43
  (#15)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

ImageMagick 7.0.4-9
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

ImageMagick-6.9.7-8
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
TAIFUN (16.02.2017)
Старый Добавлено: 19.02.2017, 08:31
  (#16)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

ImageMagick 7.0.4.10
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Старый Добавлено: 05.03.2017, 07:52
  (#17)
altaivital
Модератор
Модератор
 
Аватар для altaivital

По умолчанию

ImageMagick 7.0.5.1
[Ссылки могут видеть только зарегистрированные пользователи. ]
x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

Цитата:
ix Spurious memory allocation message (reference [Ссылки могут видеть только зарегистрированные пользователи. ]).
Identical images should return inf for PSNR (reference [Ссылки могут видеть только зарегистрированные пользователи. ]).

altaivital вне форума Отправить личное сообщение для altaivital
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
TAIFUN (05.03.2017)
Старый Добавлено: 12.03.2017, 09:12
  (#18)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

ImageMagick 7.0.5.2
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
TAIFUN (12.03.2017)
Старый Добавлено: 19.03.2017, 08:49
  (#19)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

ImageMagick 7.0.5-3
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

Добавлено через 1 минуту
ImageMagick-6.9.7-10
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
TAIFUN (19.03.2017)
Старый Добавлено: 25.04.2017, 20:16
  (#20)
PolarBear
Модератор
Модератор
 
Аватар для PolarBear

По умолчанию

ImageMagick 7.0.5.5
[Ссылки могут видеть только зарегистрированные пользователи. ]

x32 [Ссылки могут видеть только зарегистрированные пользователи. ]
x64 [Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]


Наше дело правое. Враг будет разбит. Победа будет за нами. (с)
PolarBear вне форума Отправить личное сообщение для PolarBear
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
TAIFUN (25.04.2017)
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Реклама



Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd. Перевод: zCarot

Время генерации страницы 0.38301 секунды с 36 запросами