Rikkumine Ghostscriptis, mida ekspluateeritakse läbi ImageMagicki
Ghostscriptis, tööriistade komplekti dokumentide töötlemiseks, konverteerimiseks ja genereerimiseks PostScripti ja PDF-formaatides, avastati kriitiline haavatavus (CVE-2021-3781), mis võimaldab täita suvalist koodi spetsiaalselt vormindatud faili töötlemisel. Probleemist juhtis esmakordselt tähelepanu Emil Lerner, kes rääkis haavatavusest 25. augustil Peterburis toimunud ZeroNights X konverentsil (ettekandes käsitleti, kuidas Emil […]
