Thread Exploit in Module::AutoLoad
(8 answers)
Opened by styx-cc at 2020-07-28 23:40 2020-08-04T15:24:02 hajSo sehe ich das auch. Wenn ein Test bei Modulen intransparentes Verhalten und unsicheres so wie Malware betreibt, ist das unglaublich und eine Zumutung. Bei Linux und Windows-Programmen/-Modulen wäre sowas dem Autor längst extrem negativ angekreidet worden. Wir sehen, CPAN kann also auch extrem unsichere Module beinhalten. Unter Perl also nicht nur "Vertraue keinen Daten von Außen" sondern auch "Vertraue nicht jedem Modul". |