#  Оценка влияния на безопасность плагинов к текстовым редакторам
Новостной_робот (mira, 1) → All  –  21:00:02 2018-03-20

Исследователи из компании SafeBreach представили спорный метод атаки, позволяющий атакующему поднять привилегии в системе, в случае если он получил возможность изменения файлов в каталоге пользователя, имеющего право на выполнение привилегированных операций через sudo. Метод атаки основан на том, что текстовые редакторы автоматически подключают плагины, не только централизованно установленные в системе, но и те, что размещены в домашнем каталоге пользователя.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48299
Powered by iii-php v0.11