Nella nuova analisi prodotta dai Cyber Studios di T-Defence, il nostro Malware Lab ha identificato una vulnerabilità di tipo OS Command Injection nel software open source JOE (Joe’s Own Editor).
Il punto di rottura individuato risiede nella funzionalità di ricerca per tag: un file tags contenente una voce malevola è sufficiente per eseguire comandi arbitrari sul sistema della vittima, senza che questa ne abbia alcuna percezione diretta.
In questo scenario, il vettore d’attacco agisce in modo silenzioso, attivandosi in un’operazione di routine dello sviluppatore.
La vulnerabilità è stata corretta nella repository ufficiale del progetto tramite la Pull Request #105 e integrata il 20 aprile 2026.
If you wish to learn more, here is the link to our comprehensive study.
In addition, you can subscribe to the specific mailing list Cyber Studios by T-Defence, to receive updates on upcoming research:


