[l] Benutzt hier jemand Software von Nvidia oder Adobe? Dann habt ihr euch möglicherweise ein node.js eingetreten, über das sich ein Angreifer vergleichsweise trivial Systemprivilegien holen kann.
Wer hätte das gedacht, dass das eine furchtbar schlechte Idee ist, Web-Pfuscher als Programmierer anzustellen, nur weil man nicht das Geld für kompetente Programmierer ausgeben will?
#fefebot #benutzthierjemand #twitter
I was gonna do a talk about this class of vulnerability but I dont have the time nor the health, so I'll just drop 0day:
— Greg Linares (@Laughing_Mantis) April 7, 2022
Hopefully someone can run with this instead and make a tool or talk
Node.JS processing and private node.js packaging is not just present in Adobe...
A 💦🧵 https://t.co/QTWwHpwrKs
There are no comments yet.