:: |
Autor |
Poruka |
aureliano ♣ El Capitán ♠
|
Datum registracije: 15 Mar 2005 Poruke: 9092 Mesto: U zraku, na vodi i ponekad na Zemlji
|
|
Kod programskog paketa Yahoo! Messenger, besplatnog alata koji se koristi za razmjenu poruka te razgovor u stvarnom vremenu putem Interneta, uočen je sigurnosni propust. Prilikom obrade jako dugih znakovnih nizova koji su funkciju „createAndJoinConference()“ preneseni preko 'socksHostname' i 'hostname' parametara može se dogoditi prepisivanje spremnika. Udaljeni napadač koji lokalnog korisnika uspije navesti na pristupanje zlonamjerno oblikovanoj web stranici iskorištavanjem opisanog propusta može pokrenuti proizvoljan programski kod na ranjivom računalu. Korisnicima je na raspolaganju nova inačica Yahoo! Messenger paketa (8.1) koja ne sadrži spomenutu ranjivost.
ICT Croatia
|
_________________ I tad su došli popovi... Pa topovi... Pa lopovi...
I čitav svet se izobličio...
Ispuzali su grabljivci... Pa lažljivci... Snalažljivci...
|
|
|
|
|
|
|
Vi ne možete otvarati nove teme u ovom forumu Vi ne možete odgovarati na teme u ovom forumu Vi ne možete menjati Vaše poruke u ovom forumu Vi ne možete brisati Vaše poruke u ovom forumu Vi ne možete glasati u anketama u ovom forumu Vi ne možete postavljati fajlove u ovom forumu Vi ne možete preuzeti fajlove sa ovog foruma
|
|