• Home
  • Forum
  • Software
  • Sicurezza e Virus

Il primo worm per l’editor vim

  • Creatore Discussione Creatore Discussione peppoweb
  • Data di inizio Data di inizio 24 Giu 2003

peppoweb

Utente Attivo
20 Feb 2003
1.257
0
0
Imberido di Oggiono
gruppospeedy.altervista.org
  • 24 Giu 2003
  • #1
Vim (acronimo di Visual Editor) è un editor di testo molto spartano, che gode peraltro di grande popolarità in quanto presente sulla quasi totalità dei sistemi Unix (e derivati) in circolazione da un ventennio a questa parte.

Il consulente per la sicurezza George Guninski ha scoperto una vulnerabilità in vim (una versione migliorata di Vi nota anche come Vi Improved) http://www.guninski.com/vim1.html che può portare all’esecuzione di codice arbitrario in caso di apertura di un file di testo.

Questa vulnerabilità può essere estesa fino a creare un worm che – sfruttando un bug delle modeline di vi – permetta l’esecuzione di comandi di shell (tra cui la propagazione del worm stesso). L’ipotesi, anche se realizzabile, sembra accademica: vi e vim sono strumenti utilizzati da figure esperte (spesso programmatori e amministratori di sistema), che verosimilmente non li utilizzeranno per la visualizzazione e la modifica di messaggi di posta elettronica (condizione necessaria per l’esecuzione del worm). Come fa notare Guninski, è possibile disabilitare le modeline di vim per rimuovere la vulnerabilità.

Fonte: Mytech
 
Devi accedere o registrarti per poter rispondere.

Discussioni simili

Eliminare primo ed ultimo carattere di una colonna
  • spider81man
  • 5 Mag 2022
  • MySQL
Risposte
0
Visite
2K
MySQL 5 Mag 2022
spider81man
M
Esportazione in CSV, salta il primo record
  • Max61
  • 24 Set 2020
  • PHP
Risposte
4
Visite
2K
PHP 25 Set 2020
Max61
M
[JQuery] Append dopo ultimo ul li del primo livello
  • felino
  • 11 Giu 2020
  • jQuery
Risposte
2
Visite
3K
jQuery 12 Giu 2020
felino
R
Primo script in PHP / CSS
  • robertodimolfetta
  • 17 Mar 2020
  • PHP
Risposte
4
Visite
2K
PHP 17 Mar 2020
robertodimolfetta
R
E
[Offro] Realizzazione di siti web e ottimizzazione SEO per raggiungere il primo posto su Google
  • equaltech
  • 11 Dic 2019
  • Offerte e Richieste di Lavoro e/o Collaborazione
Risposte
0
Visite
2K
Offerte e Richieste di Lavoro e/o Collaborazione 11 Dic 2019
equaltech
E
Come indicare, in una maschera, il primo controllo d'input, tipo "SetFocus"
  • MarkRed
  • 14 Giu 2019
  • jQuery
Risposte
9
Visite
3K
jQuery 15 Giu 2019
MarkRed
C
[ Vendo ] Dominio di primo livello
  • carmine1987
  • 19 Apr 2019
  • Compravendita siti e domini
Risposte
0
Visite
1K
Compravendita siti e domini 19 Apr 2019
carmine1987
C
N
[Photoshop] Tavoletta Grafica XP-Pen O Wacom : Consigli per il primo Acquisto
  • nanjian
  • 14 Ago 2018
  • Photoshop
Risposte
0
Visite
3K
Photoshop 14 Ago 2018
nanjian
N
I
[HTML/CSS] Consigli sul mio primo sito
  • iTonto
  • 26 Mag 2018
  • HTML e CSS
Risposte
9
Visite
3K
HTML e CSS 2 Giu 2018
iTonto
I
  • In evidenza
Partner Prova i VPS Register.it : Il primo mese sconti fino al 50% su tutte le configurazioni
  • Cloud Register.it
  • 21 Mar 2018
  • Server Dedicati e VPS
Risposte
0
Visite
2K
Server Dedicati e VPS 21 Mar 2018
Cloud Register.it
A
Primo lavoro realizzazione sito
  • alpha76
  • 16 Feb 2018
  • Leggi, Normative e Fisco
Risposte
0
Visite
2K
Leggi, Normative e Fisco 16 Feb 2018
alpha76
A
W
[PHP] Un aiuto per il mio primo "Multithread"
  • w_t
  • 23 Nov 2017
  • PHP
Risposte
0
Visite
2K
PHP 23 Nov 2017
w_t
W
A
[PHP] COMBO LOAD PRIMO CAMPO VUOTO
  • adriprivate
  • 18 Ago 2017
  • PHP
Risposte
2
Visite
1K
PHP 19 Ago 2017
adriprivate
A
A
[Javascript] La larghezza del video player, diminuisce nel passaggio dal primo video ai successivi
  • alessandro83125
  • 14 Ott 2016
  • Javascript
Risposte
0
Visite
1K
Javascript 14 Ott 2016
alessandro83125
A
Mailchimp: copiare l'email inserita nel form html nel primo campo del form di Mailchimp
  • ecosito
  • 10 Nov 2015
  • HTML e CSS
Risposte
4
Visite
2K
HTML e CSS 21 Nov 2015
ecosito
P
Includere file php in altro file php, evitando l'html del primo...
  • PHPMan
  • 4 Feb 2015
  • PHP
Risposte
0
Visite
2K
PHP 4 Feb 2015
PHPMan
P
L
Div in primo piano e resto opaco
  • laton
  • 3 Set 2014
  • Javascript
Risposte
1
Visite
2K
Javascript 21 Set 2014
criric
Hosting 1&1 a 1 € per il primo anno
  • Gabriele Visioli
  • 21 Ago 2014
  • Hosting
Risposte
2
Visite
2K
Hosting 21 Ago 2014
Gabriele Visioli
D
Problemi di stampa primo record ciclo WHILE
  • Daniele Rapinesi
  • 30 Lug 2014
  • PHP
Risposte
2
Visite
1K
PHP 30 Lug 2014
Daniele Rapinesi
D
L
Inserisco 2 menù e vedo sempre il primo
  • lions1926
  • 19 Lug 2014
  • PHP
Risposte
0
Visite
1K
PHP 19 Lug 2014
lions1926
L
Condividi:
Facebook X (Twitter) LinkedIn WhatsApp e-mail Condividi Link
  • Home
  • Forum
  • Software
  • Sicurezza e Virus
  • Italiano
  • Termini e condizioni d'uso del sito
  • Policy Privacy
  • Aiuto
  • Home
Community platform by XenForo® © 2010-2024 XenForo Ltd. | Traduzione a cura di XenForo Italia
Menu
Accedi

Registrati

  • Home
  • Forum
    • Nuovi Messaggi
    • Cerca...
  • Novità
    • Featured content
    • Nuovi Messaggi
    • Ultime Attività
X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?

X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?