[#] Уязвимость расширения для проведения веб-конференций Cisco WebEx позволяет осуществлять выполнение произвольного кода
habrabot(difrex,1) — All
2017-01-25 19:30:05


[![][1]][2]

Расширением Cisco WebEx активно пользуются около 20 млн человек — оно является частью популярного софта для проведения веб-конференций. Исследователь Google [Тэвис Оманди][3] опубликовал информацию об обнаруженной им уязвимости в этом компоненте — используемая для его работы технология nativeMessaging позволяет любому сайту, к которому подключается пользователь, осуществлять выполнение произвольного кода. [Читать дальше →][4]

[1]: https://habrastorage.org/files/b6a/cb5/f53/b6acb5f537744f6f93cdd3a19834e751.jpg
[2]: https://habrahabr.ru/company/pt/blog/320394/
[3]: https://bugs.chromium.org/p/project-zero/issues/detail?id=1096
[4]: https://habrahabr.ru/post/320394/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut