Pozor, útočníci vás môžu hacknúť cez titulky k filmom a seriálom
Diskusia k článku: Pozor, útočníci vás môžu hacknúť cez titulky k filmom a seriálom
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
hmmmm
Od: xtrollo
|
Pridané:
2017-05-24 06:31:12
Zas jedna poloteoreticka zranitelnost bez realneho dosahu. Aktualne sa toho vela nevie - lepsie povedane nic sa nevie.
Nikde nie je pomenopvane detailnejsie :
- je to zneuzitelne vzdialene, lokalne, alebo len cez LANku ?
- je to zneuzitelne za NATom/FW ?
- CVE number samozrejme chyba - vsak naco
- utocny vektor je dost hypoteticky, lebo je viazany na specialne vyuzivanie vstavanej funkcionality voci webu Opensubtitles.org (ktory je sam o sebe specialitou na adv/malware)
Cele je to len proof-of-concept a apera sa o to, ze dany SW automaticky stahuje titule z OpenSubtitles.org a predpoklada specialne upravene titulky.
|