Уязвимость в продуктах Trend Micro позволяет любому веб-сайту выполнить произвольную команду Windows
Тавис Орманди из Google Project Zero, занимающийся аудитом популярных антивирусных продуктов, обнаружил удивительнейшую уязвимость в менеджере паролей Trend Micro AV. Он обратил внимание, что менеджер паролей, написанный на JavaScript с использованием node.js, открывает несколько HTTP RPC-портов, позволяющих выполнять произвольные команды.
120
просмотров
Ну ничего себе!