Перед использованием ImageMagick настоятельно рекомендуется создать политику безопасности, которая соответствует вашей конкретной локальной среде.
Мы рекомендуем пользователям обновиться до последней версии ImageMagick, чтобы гарантировать устранение всех известных уязвимостей в системе безопасности. По запросу мы можем перенести исправления безопасности в другие версии ImageMagick.
Прежде чем сообщить об уязвимости, сначала определите, можно ли её устранить с помощью правильно настроенной политики безопасности. Затем проверьте свою политику с помощью инструмента проверки. Теперь используйте контейнер разработки, доступный в папке .devcontainer/security
, чтобы убедиться, что проблема безопасности может быть воспроизведена с последним исходным кодом и вашей политикой безопасности. Если вы уверены, что политика безопасности не решает проблему, сообщите об уязвимости как о рекомендации по безопасности. Большинство уязвимостей рассматриваются и устраняются в течение 48 часов.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )