Ghostscript'is tuvastatud haavatavus, mida kasutatakse ImageMagicki kaudu.
Ghostscript'is, mis on tööriistade komplekt PostScript ja PDF-formaatide dokumentide töötlemiseks, muutmiseks ja genereerimiseks, avastati kriitiline haavatavus (CVE-2021-3781), mis võimaldab teostada suvalist koodi spetsiaalselt vormindatud faili töötlemisel. Esmalt juhtis probleemile tähelepanu Emil Lerner, kes rääkis haavatavusest 25. augustil Peterburis toimunud konverentsil ZeroNights X (ettekandes räägiti, kuidas Emil […]
