При соблюдении ряда условий, опция фильтра $rewrite, внедренная в AdBlock, AdBlock Plus и uBlock с обновлением 3.2 от 17 июля 2018 года, позволяет выполнять произвольный код на отображаемой пользователю веб-странице, сообщается в блоге armin.dev. Вот как описывается проблемная функция в самом патчноуте…
Автор uBlock Origin и uMatrix Реймонд Хилл обновил памятку, почему расширение uBlock Origin наиболее эффективно работает в браузере Firefox. Некоторые технические детали относятся не только к uBO, но и к другим блокировщикам рекламы. Реймонд Хилл называет несколько основных факторов: более…
Уязвимость библиотеки для работы с файлами изображений X Pixmap (XPM) libXpm связана с тем, что библиотека использует переменную $PATH для запуска команды, ответственной за распаковку .Z или .gz файлов. Эксплуатация уязвимости может позволить нарушителю выполнять произвольный код с повышенными привилегиями
Уязвимость функции SetStaticRouteIPv6Settings() веб-интерфейса управления микропрограммного обеспечения маршрутизаторов D-Link DIR-1935 связана с непринятием мер по очистке входных данных в введенной пользователем строке при обработке элемента StaticRouteIPv6List. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код