Mercoledi 29 Luglio 2026 01:00:43 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#SVG exploit


La pipeline immagini di Bing è caduta in una trappola SVG ad alti privilegi

Pubblicato: 24 Luglio 2026 19:17Categoria: Ricerca, exploit e sicurezza offensivaArea: North America / USAAutore: DEBUGSAGE

Un file immagine appositamente creato avrebbe spinto i worker di elaborazione di Bing di Microsoft in contesto SYSTEM o root, evidenziando come le pipeline multimediali possano diventare superfici di esecuzione di comandi quando i contenuti non attendibili vengono gestiti con troppa libertà.