V textovom editore vim bola zverejnená chyba zabezpečenia, ktorá umožňuje spustenie ľubovoľného kódu, keď editor otvorí textový súbor.
Tu je text súboru, ktorý spúšťa neškodné uname -a
:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("zdroj! %"):fdl=0:fdt="
Oprava vo forme pridaného volania check_secure() je už dostupná v repozitároch vim a neovim.
Zdroj: linux.org.ru