Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα

    13 Νοεμβρίου 2025

    Η Apple εξακολουθεί να τροποποιεί την εμφάνιση και την αίσθηση του Liquid Glass

    13 Νοεμβρίου 2025

    Το ThreatBook αναγνωρίστηκε ως ισχυρός ερμηνευτής στο 2025 Gartner® Peer Insights™ Voice of the Customer for Network Detection and Response — για τρίτη συνεχόμενη χρονιά

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα
    Security

    Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ανακαλύφθηκε μια ευπάθεια στο Lite XL, ένα ελαφρύ πρόγραμμα επεξεργασίας κειμένου, που θα μπορούσε να επιτρέψει στους εισβολείς να εκτελούν αυθαίρετο κώδικα σε συστήματα που επηρεάζονται.

    Οι ειδικοί του Πανεπιστημίου Carnegie Mellon εντόπισαν το CVE-2025-12120, το οποίο επηρεάζει τις εκδόσεις Lite XL 2.1.8 και παλαιότερες. Το ελάττωμα υπάρχει στον τρόπο με τον οποίο το Lite XL χειρίζεται τα αρχεία διαμόρφωσης έργου.

    Πώς λειτουργεί η ευπάθεια

    Όταν οι χρήστες ανοίγουν έναν κατάλογο έργου, το Lite XL εκτελεί αυτόματα το αρχείο .lite_project.lua χωρίς να ζητά επιβεβαίωση από τον χρήστη.

    Αυτό το αρχείο προορίζεται για ρυθμίσεις και διαμορφώσεις συγκεκριμένου έργου, αλλά μπορεί να περιέχει εκτελέσιμο κώδικα Lua.

    Το πρόβλημα παρουσιάζεται επειδή δεν υπάρχει βήμα επαλήθευσης πριν από την εκτέλεση. Οι χρήστες αναμένουν ότι το αρχείο διαμόρφωσης θα είναι αβλαβές, αλλά οι εισβολείς μπορούν να ενσωματώσουν κακόβουλο κώδικα Lua μέσα σε αυτό.

    Ας υποθέσουμε ότι ένας ανυποψίαστος χρήστης ανοίγει έναν κατάλογο κακόβουλου έργου. Σε αυτήν την περίπτωση, αυτός ο κωδικός εκτελείται αμέσως με τα ίδια δικαιώματα με την εφαρμογή Lite XL.

    CVE IDΠροϊόνΕκδόσεις που επηρεάζονταιΤύπος ευπάθειας
    CVE-2025-12120Επεξεργαστής κειμένου Lite XL2.1.8 και νωρίτεραΑυθαίρετη εκτέλεση κώδικα (ACE)

    Ένας εισβολέας θα μπορούσε να διανείμει έναν φαινομενικά νόμιμο φάκελο έργου μέσω GitHub, υπηρεσιών κοινής χρήσης αρχείων ή άλλων πλατφορμών.

    Όταν ένας προγραμματιστής ανοίγει αυτό το έργο στο Lite XL, το ενσωματωμένο αρχείο malicious.lite_project, lua εκτελείται σιωπηλά.

    Ο εισβολέας θα μπορούσε στη συνέχεια να κλέψει ευαίσθητα δεδομένα, να τροποποιήσει αρχεία, να εγκαταστήσει κακόβουλο λογισμικό ή να θέσει περαιτέρω σε κίνδυνο το σύστημα του χρήστη.

    Αυτός ο τύπος επίθεσης είναι επικίνδυνος επειδή οι χρήστες συχνά εμπιστεύονται έργα από γνωστές πηγές ή αποθετήρια χωρίς να επιθεωρούν προσεκτικά τα αρχεία διαμόρφωσης.

    Κάθε χρήστης που εκτελεί έκδοση Lite XL 2.1.8 ή παλαιότερη είναι ευάλωτος, όπως αναφέρθηκε από ερευνητές στο Πανεπιστήμιο Carnegie Mellon.

    Ο αντίκτυπος εξαρτάται από τα δικαιώματα συστήματος του χρήστη. Στις περισσότερες περιπτώσεις, ο εισβολέας αποκτά τα ίδια προνόμια με τη διαδικασία Lite XL, κάτι που θα μπορούσε να είναι σημαντικό εάν το Lite XL εκτελείται με αυξημένα δικαιώματα.

    Οι χρήστες θα πρέπει να ενημερώσουν αμέσως το Lite XL σε μια ενημερωμένη έκδοση μόλις γίνει διαθέσιμο και να αποφύγουν το άνοιγμα μη αξιόπιστων καταλόγων έργων στο Lite XL.

    Επιθεωρήστε τα περιεχόμενα οποιουδήποτε αρχείου .lite_project.lua πριν ανοίξετε έργα από άγνωστες πηγές. Αυτή η ευπάθεια καταδεικνύει τη σημασία της κατανόησης του τρόπου με τον οποίο οι εφαρμογές χειρίζονται τα αρχεία διαμόρφωσης, ειδικά όταν περιέχουν εκτελέσιμο κώδικα.

    Οι συντηρητές Lite XL θα πρέπει να εφαρμόζουν προτροπές επιβεβαίωσης πριν από την εκτέλεση των αρχείων διαμόρφωσης έργου ή να απενεργοποιούν εντελώς την αυτόματη εκτέλεση.



    VIA: cybersecuritynews.com

    Related Posts


    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας
    Security

    Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    GitHub Lite ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Apple εξακολουθεί να τροποποιεί την εμφάνιση και την αίσθηση του Liquid Glass
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το ThreatBook αναγνωρίστηκε ως ισχυρός ερμηνευτής στο 2025 Gartner® Peer Insights™ Voice of the Customer for Network Detection and Response — για τρίτη συνεχόμενη χρονιά

    13 Νοεμβρίου 2025
    Security

    Η Google μηνύει για να διαλύσει την κινεζική πλατφόρμα phishing πίσω από απάτες με διόδια στις ΗΠΑ

    13 Νοεμβρίου 2025
    Security

    Η Google μηνύει για να διαλύσει την κινεζική πλατφόρμα πίσω από παγκόσμιες απάτες με διόδια

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025564 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα

    Marizas Dimitris13 Νοεμβρίου 2025
    Apple

    Η Apple εξακολουθεί να τροποποιεί την εμφάνιση και την αίσθηση του Liquid Glass

    Marizas Dimitris13 Νοεμβρίου 2025
    Security

    Το ThreatBook αναγνωρίστηκε ως ισχυρός ερμηνευτής στο 2025 Gartner® Peer Insights™ Voice of the Customer for Network Detection and Response — για τρίτη συνεχόμενη χρονιά

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025564 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα

    13 Νοεμβρίου 2025

    Η Apple εξακολουθεί να τροποποιεί την εμφάνιση και την αίσθηση του Liquid Glass

    13 Νοεμβρίου 2025

    Το ThreatBook αναγνωρίστηκε ως ισχυρός ερμηνευτής στο 2025 Gartner® Peer Insights™ Voice of the Customer for Network Detection and Response — για τρίτη συνεχόμενη χρονιά

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.