ALERTA: Falla en el editor de texto VIM
Los editores de texto en Linux, facilitan la creación de scripts y muchísimas cosas más, pero al ser un software no están exentos de sufrir errores y vulnerabilidades. Y esta vez no fue la excepción.
Vim, un editor de texto muy reconocido, tuvo un fallo que hacía posible ingresar comando a la consola por medio de un archivo plano, y que a su vez sólo mostraba en pantalla un texto previamente implementado, haciendo insospechado el fallo.
Si estás empezando a desinstalar el editor de texto de tu Linux, déjame decirte que el error fue arreglado en tan sólo un día. Una ventaja de la comunidad de código abierto
Y la magia comienza aquí.
Te diste cuenta no. Se muestra un simple texto en pantalla, nada del otro mundo. Pero en la carpeta contenedora ya no hay nada.
Ahora imagina si hubiera tenido algún otro comando, o incluso si lo hubieras abierto como root.
Vim, un editor de texto muy reconocido, tuvo un fallo que hacía posible ingresar comando a la consola por medio de un archivo plano, y que a su vez sólo mostraba en pantalla un texto previamente implementado, haciendo insospechado el fallo.
Si estás empezando a desinstalar el editor de texto de tu Linux, déjame decirte que el error fue arreglado en tan sólo un día. Una ventaja de la comunidad de código abierto
Bueno, entonces ... ¿Cómo operaba?
Sencillo.
En un archivo de texto (en este caso será hola.txt) se colocaba un comando como
rm /home -rf
Y la magia comienza aquí.
Te diste cuenta no. Se muestra un simple texto en pantalla, nada del otro mundo. Pero en la carpeta contenedora ya no hay nada.
Ahora imagina si hubiera tenido algún otro comando, o incluso si lo hubieras abierto como root.
¡ASUSTA VERDAD!
Fuentes:







0 comentarios:
Bienvenido. No olvides comentar y compartir. El conocimiento no tiene límites.