Turbetõrge LibreOffice'is, mis võimaldab kahjulike dokumentide avamisel koodi täita
LibreOffice'i kontoripaketis avastati haavatavus (CVE-2019-9848), mida saab kasutada pahatahtlike dokumentide avamisel juhusliku koodi käivitamiseks. Haavatavus tuleneb sellest, et LibreLogo komponent, mis on mõeldud programmeerimise õpetamiseks ja vektorjooniste sisestamiseks, tõlgib oma toimingud Pythonis kirjutatud koodiks. Kui pahatahtlikul isikul on võimalik LibreLogo käsklusi käivitada, suudab ta saavutada mis tahes Pythonis kirjutatud koodi täitmise […]
