IT обозрение
Понедельник, 27 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

ОС Linux можно взломать с помощью простого USB-накопителя

13.02.2018
A A
0
Share on FacebookShare on Twitter

В фреймворке рабочего стола KDE Plasma для ОС Linux обнаружена опасная уязвимость, позволяющая локальному злоумышленнику выполнить произвольный код на компьютере жертвы с помощью простого USB-накопителя.
Команда разработчиков KDE Plasma исправила данную уязвимость (CVE-2018-6791) с выпуском версий 5.8.9 и 5.12.0. Согласно описанию проблемы, USB-накопители, содержащие символы « или $() в метке тома, выполняют текст в символах, как shell-команды.
Таким образом атакующий может поместить вредоносный код в имя USB-накопителя и автоматически запускать его на компьютере жертвы, когда пользователь подключает «флешку» через KDE для просмотра ее содержимого. При этом, USB-накопитель должен быть отформатирован в формате VFAT.
Например, подключив USB-накопитель с меткой тома $ (touch b) или `touch b` можно создать файл с именем b в домашнем каталоге пользователя.
Все версии KDE Plasma до v5.12.0 считаются уязвимыми. Разработчики рекомендуют пользователям, не имеющим возможности обновиться, монтировать новые USB-устройства с помощью альтернативных методов, избегая приложения KDE Device Notifier (обрабатывает подключаемые устройства для среды KDE).
KDE Plasma является фреймворком рабочего стола в KDE 4, предоставляющем разработчикам единый API для написания виджетов и небольших приложений, называемых плазмоидами.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

«Это кибербуллинг, вплоть до криминала»: полиция хочет наказывать украинских школьников за TikTok-мемы

«Это кибербуллинг, вплоть до криминала»: полиция хочет наказывать украинских школьников за TikTok-мемы

26.04.2026
Final Fantasy XIV: Evercold — новая арка, кроссовер с Evangelion и два боевых режима одновременно

Final Fantasy XIV: Evercold — новая арка, кроссовер с Evangelion и два боевых режима одновременно

26.04.2026

Читайте так-же

«Это кибербуллинг, вплоть до криминала»: полиция хочет наказывать украинских школьников за TikTok-мемы
Новости

«Это кибербуллинг, вплоть до криминала»: полиция хочет наказывать украинских школьников за TikTok-мемы

26.04.2026
0

24 апреля Национальная полиция Украины обнародовала заявление: публикация оскорбительных мемов и видео с фотографиями учителей в социальных сетях является кибербуллингом...

Read more
Final Fantasy XIV: Evercold — новая арка, кроссовер с Evangelion и два боевых режима одновременно

Final Fantasy XIV: Evercold — новая арка, кроссовер с Evangelion и два боевых режима одновременно

26.04.2026
Star Wars: Starfighter: что известно о фильме с Райаном Гослингом и почему от него так много ждут

Star Wars: Starfighter: что известно о фильме с Райаном Гослингом и почему от него так много ждут

26.04.2026
Хоррор о киевской Лысой Горе от бывшего тимлида S.T.A.L.K.E.R. 2 — уже на Steam: 100% одобрительных рецензий

Хоррор о киевской Лысой Горе от бывшего тимлида S.T.A.L.K.E.R. 2 — уже на Steam: 100% одобрительных рецензий

26.04.2026
Впервые в истории космоса: NASA хочет устроить пожар на Луне

Впервые в истории космоса: NASA хочет устроить пожар на Луне

26.04.2026

ТОП НОВОСТИ

Обзор H-Book 14IPK4: стильный работяга в ярких тонах

Обзор H-Book 14IPK4: стильный работяга в ярких тонах

20.04.2026
Mastercard подключает стейблкоины к расчетам: как SoFiUSD изменит бэкэнд карточных платежей

Mastercard подключает стейблкоины к расчетам: как SoFiUSD изменит бэкэнд карточных платежей

20.04.2026
Подвинься AMD: Intel Nova Lake получат рекордный кэш

Подвинься AMD: Intel Nova Lake получат рекордный кэш

20.04.2026
ВИДЕО: обзор Lenovo Legion Y700 Gen 5 за минуту

ВИДЕО: обзор Lenovo Legion Y700 Gen 5 за минуту

20.04.2026
Ютубер разобрал iPhone 17e и показал, что из него можно установить на iPhone 16e

Ютубер разобрал iPhone 17e и показал, что из него можно установить на iPhone 16e

20.04.2026

ПОПУЛЯРНОЕ

  • Huawei Honor Magic: космический дизайн и живая магия

    Huawei Honor Magic: космический дизайн и живая магия

    0 shares
    Share 0 Tweet 0
  • Названы характеристики мощнейшего смартфона Xiaomi

    0 shares
    Share 0 Tweet 0
  • Обзор Honor Choice Robot Cleaner R2 Plus: пылесос с самоочисткой

    0 shares
    Share 0 Tweet 0
  • Юрист: деятельность телеком-регулятора требует доработки действующего законодательства

    0 shares
    Share 0 Tweet 0
  • Новые ноутбуки с Linux продаются лучше, чем с Windows, — Framework

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz