Risiko for hackerangreb via vim

posted in: Linux, Programmering | 0

Vim er en populær editor på Linux. Den kan lidt af hvert. Blandt andet kan den ved åbning af en fil udføre nogle kommandoer (modifications) som filens forfatter har ønsket at få udført ved åbning. Helt ligesom man kan med autoexec makroer i Word og lign. Men den slags automatisk udførelse indebærer altid en risiko og det er der nogen, der har fundet ud af at udnytte i Vim (og Neovim), så der er en risiko for at blive hacket blot ved at åbne en fil, som man har fået tilsendt eller fundet på nettet. Problemet løses let ved at opdatere Vim / Neovim. Eller ved i stedet at bruge en af de andre editorer på Linux, fx Nano, Pico eller Atom. (Eller en anden fra denne Wikipedia liste)