[#] Уязвимости в Signal Desktop и в платформе Electron
Новостной_робот(mira, 1) — All
2018-05-17 20:00:02


В Signal Desktop, построенной на базе платформы Electron версии мессенджера Signal для настольных систем, выявлены две уязвимости (CVE-2018-10994, CVE-2018-11101), позволяющие выполнить произвольный JavaScript-код в контексте JavaScript-движка приложения через отправку специально оформленного сообщения. Проблемы устранены в выпуске Signal Desktop 1.11.0, мобильные приложения проблемам не подвержены.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48616