[ON] Уязвимость в qutebrowser, позволяющая выполнить код в системе

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Ответить
Аватара пользователя
rssbot
Бот
Сообщения: 6002
ОС: gnu/linux

[ON] Уязвимость в qutebrowser, позволяющая выполнить код в системе

Сообщение rssbot »

В web-браузере qutebrowser, предоставляющем минимальный графический интерфейс и систему навигации в стиле Vim, выявлена уязвимость (CVE-2018-10895), позволяющая выполнить CSRF-атаку со вставкой на страницы обращения к URL "qute://settings", что позволяет изменить настройки браузера при открытии подконтрольного атакующим сайта. В том числе атакующие могут изменить значение параметра editor.command и выполнить любой код в системе пользователя. Проблема устранена в выпуске 1.4.1.


Источник: https://www.opennet.ru/opennews/art.shtml?num=48955
(opennet.ru, мини-новости)
Последний раз редактировалось rssbot 12.07.2018 20:21, всего редактировалось 1 раз.
Причина: Updated upstream
Спасибо сказали:
Ответить