Yahoo!ニュース – CNET Japan – PHPによる攻撃コードが出現–GIFファイルに隠される

PHPによる攻撃コードが出現–GIFファイルに隠される
6月21日13時10分配信 CNET Japan
セキュリティ研究者らは米国時間6月19日、PHPによって記述され、GIFファイルに埋め込まれた攻撃コードを大手の画像ホスティングサイトで発見した。SANS Internet Storm Centerへの投稿によると、この攻撃コードはファイルの先頭に正規の画像を配置することで監視の目をすり抜けたという。
同社のセキュリティブログでは「これは、ネットワークセキュリティツールを迂回し、警報を鳴らしたり注意を引いたりすることなく攻撃コードを他者に引き渡す狡猾な方法だ」と説明されている。
……..以下略……..

これでは、迂闊にユーザーに画像のアップロードを認める事は出来なくなったなー…….(ーー;)