Loading...
画像処理ソフトImageMagickに複数の脆弱性が存在するとして2016年5月3日頃、CVE-2016-3714他の脆弱性情報が公開されました。ここでは関連情報をまとめます。 ImageMagick 開発チームの情報 2016年5月3日 ImageMagick Security Issue 脆弱性情報 対象 ImageMagick CVE CVE-2016-3714 CVE-2016-3715 CVE-2016-3716 CVE-2016-3717 CVE-2016-3718 影響 RCE 重要度 CVE-2016-3714:Important(Redhat)/緊急(JPCERT/CC) PoC PoC公開あり。 in the wildとの情報もあり。 CVSS(v2) CVE-2016-3714:6.8(Redhat)/9.3(CERT/CC) 発見者 Nikolay Ermishki
一般的に ImageMagick のサムネイル画像生成は遅いとされており、パフォーマンスが求められるシーンでは Imlib2 などのより高速な画像処理ライブラリが使われることが多いです。 Imlib2 の高速さについては、以前「Imlib2でImageMagickより3倍高速かつ美しいサムネイル画像の生成 - 床のトルストイ、ゲイとするとのこと」という記事で紹介しました。この記事のベンチマークにおいて、Imlib2 によるサムネイル画像の生成は、 ImageMagick の3倍程高速でした。 しかし、 ImageMagick は Imlib2 より画質がよく、高機能で使いやすく、今も頻繁にメンテナンスされており、とてもよく出来ています。その点 Imlib2 は、2004年からメンテナンスされておらず、セキュリティホールが見つかっても、各Linuxディストリビューションがそれぞれパッチを当て
仕事でImageMagickを使用していたんですがCPUにかなりの高負荷が発生していました。 調べたところImageMagickにバグがあるらしいのです・・・orz ImageMagickはマルチCPU環境ではバグのためCPUが高負荷になる。 これはOpenMPというマルチプロセス処理の使い方がImageMagick内で間違った使い方をされているかららしい。 そのため不要な処理を何回も行ってしまいCPUに高負荷がかかる。 ImageMagickバージョン出力コマンド convert -version 出力内容 Version: ImageMagick 6.8.4-6 2013-04-03 Q16 http://www.imagemagick.org Copyright: Copyright (C) 1999-2013 ImageMagick Studio LLC Features: DPC
CentOS 6.3, PHP5.3な環境で、Imagickを使ったらSegmentation faultが出ました。 何とか解決できたので対処法を紹介します。 対処法その1 setResourceLimit()を使ってスレッド数を1に制限する。 $img = new Imagick(); $img->setResourceLimit(6, 1); // 6はTHREAD_LIMITを意味するマジックナンバーだそうです。 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=652960 対処法その2 環境変数MAGICK_THREAD_LIMITを1にする。 例えばコマンドラインから実行するなら、 $ export MAGICK_THREAD_LIMIT=1 ; php test.php https://bugs.php.net/bug.php
http://connpass.com/event/11516/ とりあえず、見つかった限りのスライドは載せました。 発表者のみなさま、会場のGREEさん、ありがとうございましたm( )m 感想・まとめ 全体的に濃い話だった go-thumber使ってみたい 基本的にみんなImageMagick大好き というか、あまり他に優秀なインターフェースがないんだな、の印象 yoyaさんは神 自力でやりました、という話が中心で、こうやって楽にやってますという話はなかった 切り出しとか考えると、ASPつらいのかもね でもCloudinaryすごいよ? ImageHayabusaへの期待感すごい サムネイルマスタとgo-thumber https://speakerdeck.com/harukasan/use-thumbnail-master-with-go-thumber はるかさんさん pixivの
こんにちは。マルチメディアエンジニアリングチームのよやです。最近は ImageMagick の ストーキング(アップデートの差分追跡)に余念のない日々を送っています。 尚、本エントリは GREE Advent Calendar 2013 の 7日目です。よろしくお願いいたします! ImageMagick をサービスに適用している皆様におかれましては、バージョンアップに大変な慎重さをもって臨まれていると思いますが、自分なりの薀蓄を共有出来ればと、バージョンアップに絡んだ最近の闘いの記録を公開します。(長文です) 参考までに今まで ImageMagick について解説したエントリを並べます。 ImageMagick 改造入門 (その壱) GIFアニメーション ImageMagick 改造入門 (その弐) 減色処理前編 ImageMagick 改造入門 (その参) 減色処理後編 GIF アニメ生
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く