Ghostscript kwetsberens eksploitearje fia ImageMagick
Ghostscript, in set ark foar it ferwurkjen, konvertearjen en generearjen fan dokuminten yn PostScript- en PDF-formaten, hat in krityske kwetsberens (CVE-2021-3781) dy't willekeurige koade útfiere by it ferwurkjen fan in spesjaal opmakke bestân. Yn earste ynstânsje waard it probleem ûnder de oandacht brocht fan Emil Lerner, dy't spruts oer de kwetsberens op 25 augustus op 'e ZeroNights X-konferinsje hâlden yn Sint Petersburg (it rapport beskreau hoe't Emil […]