tehno24.ru
← Безопасность
Безопасность7 октября 2026, 02:26

В yt-dlp нашли RCE через .desktop-файлы в субтитрах HLS

Исследователь раскрыл CVE-2026-50023 в yt-dlp: из-за глобального allowlist расширений .desktop, .url и .webloc попадали в список разрешённых наравне с .srt. Через HLS-манифест с URI субтитров, оканчивающимся на .desktop, атакующий добивался записи исполняемого ярлыка в папку загрузок. Патч вышел в версии 2026.06.09.

В yt-dlp нашли RCE через .desktop-файлы в субтитрах HLS
#Yt-dlp
Читать дальше
Регулирование

IFPI требует внести yt-dlp в пиратский список ЕС

Безопасность

CVE-2026-103877: в Apache Directory LDAP API нашли десериализацию с риском RCE

Безопасность

В Redis за август 2026 нашли три RCE, один обошёл прежний патч

Безопасность

watchTowr нашла цепочку RCE до аутентификации в Progress ShareFile