> Celkem nepříjemná věc je, že pomocí aplikace lze odcizit přihlašovací údaje k systému Windows pomocí zranitelnosti UNC path injection.
To je neuvěřitelné, že i po deseti letech těchto útoků pořád funguje autentizace na Windows takhle příšerně pomocí NTLM hashů. Srovnejte to třeba se SSH.
Se zranitelnymi prohlizeci se zapomelo na Firefox, kde se opravuji dve diry v 74.0.1 a ESR 68.6.1, pricemz obe byly zneuzivany jeste pred vydanim opravnych verzi...
https://www.mozilla.org/en-US/security/advisories/mfsa2020-11/
https://www.zdnet.com/article/firefox-gets-fixes-for-two-zero-days-exploited-in-the-wild/