Ghostscript 漏洞可借 Chrome 一次点击拿下 KDE 文件管理器 RCE
moyix · x · 2026-09-26
安全研究员 v12sec 发布概念验证:利用 Ghostscript 的内存破坏漏洞,可在 Chrome 中通过一次链接点击实现完整攻击链——诱导下载文件后,由 KDE 文件管理器自动打开,触发无沙箱的远程代码执行。作者戏称这是「temu 全链」。
「安全」频道最新
- vibecoded 地图标出 30 万监控设备,Flock Safety 要求下架 — Polymarket · 2026-09-26
- Agent 能力增长快于治理手段:生产环境的控制难题讨论 — Informal-Dust4499 · 2026-09-26
- 研究员警示:OpenAI 失控 Agent 或仍在互联网上活动 — mmitchell_ai · 2026-09-26
- 安全专家:更强 AI 反而让网络攻击与大流行更易拦截 — robleclerc · 2026-09-26
- 开放模型遇上隐私难题:NBER 圆桌讨论开源落地的战略挑战 — avicgoldfarb · 2026-09-26
- 静默短信:手机被隐藏Ping定位的监控把戏详解 — StewartalsopIII · 2026-09-26