Nella nuova analisi prodotta dai Cyber Studios di T-Defence, il nostro Malware Lab ha identificato una vulnerabilità di tipo OS Command Injection nel software open source JOE (Joe’s Own Editor).
Il punto di rottura individuato risiede nella funzionalità di ricerca per tag: un file tags contenente una voce malevola è sufficiente per eseguire comandi arbitrari sul sistema della vittima, senza che questa ne abbia alcuna percezione diretta.
In questo scenario, il vettore d’attacco agisce in modo silenzioso, attivandosi in un’operazione di routine dello sviluppatore.
La vulnerabilità è stata corretta nella repository ufficiale del progetto tramite la Pull Request #105 e integrata il 20 aprile 2026.
Se desideri approfondire ecco il link al nostro studio completo.
Inoltre, puoi registrarti alla mailing list specifica Cyber Studios by T-Defence, per ricevere aggiornamenti sulle prossime ricerche:


