Vulnerabilità in Ghostscript, sfruttata tramite ImageMagick
In Ghostscript, un insieme di strumenti per l'elaborazione, la conversione e la generazione di documenti nei formati PostScript e PDF, è stata trovata una vulnerabilità critica (CVE-2021-3781) che consente l'esecuzione di codice arbitrario durante l'elaborazione di file appositamente progettati. La questione è stata inizialmente sollevata da Emil Lerner, che ha parlato della vulnerabilità il 25 agosto alla conferenza ZeroNights X tenutasi a San Pietroburgo (nella sua relazione ha spiegato come Emil […]
