Уязвимости в Vim и GNU Emacs, обнаруженные с помощью Claude, позволяют удаленно выполнять код при открытии файла. Исследователь нашел RCE в Vim через modeline и проблему в Emacs, связанную с интеграцией Git. — bleepingcomputer.com Уязвимости в текстовых редакторах Vim и GNU Emacs, обнаруженные с помощью простых запросов к ассистенту Claude, позволяют выполнять удаленный код просто при открытии файла. Ассистент также создал несколько версий эксплойтов (PoC), доработал их и предложил способы устранения проблем безопасности. Vim и GNU Emacs — это программируемые текстовые редакторы, которые в основном используются разработчиками и системными администраторами для редактирования кода, работы в терминале и написания скриптов. В частности, Vim широко применяется в DevOps и по умолчанию установлен в большинстве дистрибутивов Linux-серверов, встраиваемых систем и macOS. Ханг Нгуен, исследователь из небольшой фирмы по кибербезопасности Calif, специализирующейся на AI red teaming и инженерии безо
Claude AI обнаружил уязвимости «RCE» в Vim и Emacs, срабатывающие при открытии файла
1 апреля1 апр
6
3 мин