Vulnerabilità in store.kde.org e nei cataloghi OpenDesktop
Nei cataloghi delle applicazioni basate sulla piattaforma Pling è stata identificata una vulnerabilità che consente di effettuare un attacco XSS per eseguire codice JavaScript nel contesto di altri utenti. Siti come store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org e pling.com sono vulnerabili. Il problema risiede nel fatto che la piattaforma Pling consente l'aggiunta di blocchi multimediali in formato HTML, ad esempio, per incorporare un video da YouTube o un'immagine. Ciò avviene attraverso […]
