Pojavio se nezgodan exploit, tj. kombinacija više njih, koji omogućavaju instaliranje i pokretanje “zlonamernog” paketa.
Ovaj exploit objedinjuje tri postojeća koja su vezana za:
- session code
- instalaciju paketa
- upload fajlova/attachmente
Sami za sebe nisu mnogo bitni, ali u ovakvoj kombinaciji mogu da budu baš nezgodni.
Dok se ne pojavi neka zakrpa trebalo bi povesti računa o attachmentima ili slikama koje se pojavljuju u postovima. Exploit funkcioniše tako sto se fajl uploaduje kao attachment a aktivira se kad administrator klikne sliku sa posebno pripremljenim linkom.
2 Comments




![Pomračenje Meseca polusenkom (5. maj 2023) 4 Slika dana: Mesec u polusenci [18.10.2013]](https://i0.wp.com/www.svetnauke.org/wp-content/uploads/2013/10/2013-10-18-Mesec-u-polusenci1.jpeg?fit=2000%2C1600&ssl=1)





![Prvi teleskop 10 Slika dana: Galileo Galilej i teleskop [25.08.2014]](https://i0.wp.com/www.svetnauke.org/wp-content/uploads/2014/08/2014-08-25-Galileo-Galilej-i-teleskop.jpg?fit=800%2C595&ssl=1)














Nezgodno bre, baš nezgodno…
Sad sam ga testirao u lokalu i na dva foruma gde sam addmin… hm rezultat je 2:1 u korist uspesnosti….