Säkerhetsexperter har upptäckt en ny sårbarhet i ramverket Electron, som används av utvecklare för att porta webbaserade program till desktop. Det skriver The Register.
Läs också: Expertens varning: Ny funktion i Gmail kan missbrukas av kriminella
Enligt experterna kan sårbarheten, CVE-2018-1000136, användas av hackare för att leverera skadlig kod till de program som använder sig av ramverket.
The one bug to bring them all down - CVE-2018-1000136 (including, but not limited to: Signal Desktop, Slack, Discord, Atom, Visual Studio Code, Github Desktop) https://t.co/dPDkecJzFm #electron #vulnerability
— x0rz (@x0rz) May 12, 2018
Alla Electron-program behöver dock inte ligga i riskzonen då Signal, som använder ramverket, meddelat The Register att deras desktop-app inte har buggen.
Vill du vara på den säkra sidan kan det vara läge att uppdatera alla program som använder Electron. En lista över samtliga program hittar du här.
Läs också: Säkerhetens väktare – så arbetar en cso
En mer detaljerad beskrivning av sårbarheten finns att hitta på säkerhetsföretaget Trustwaves sajt.