информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Где водятся OGRыВсе любят медSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Знакомьтесь: проект Namecoin, будущий... 
 Основы защиты данных от разрушения.... 
 Секреты DPAPI 
 Google все-таки стал проверять... 
 Symantec обнаружила полиморфного... 
 8 марта у жертв DNSChanger закончится... 
главная книги soft обзор RSN библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN / архив / 2008 / февраль
2008
главная
январь
февраль
март
апрель
май
июнь
июль
август
сентябрь
октябрь
ноябрь
декабрь
предложить новость

Add to Google



Outpost Security Suite Pro

Опасная уязвимость в ICQ6
dl // 28.02.08 22:53
Простая отправка специально подготовленного текстового сообщения (в простейшем случае - "%020000000s") пользователю с установленной ICQ 6.x приводит к ошибке при формировании HTML-кода, предназначенного для отображения текста в интегрированном IE-компоненте.
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2008/02/07.html]
Ошибка эта способна привести к исполнению произвольного кода на удаленной системе, так что лучшее, что сейчас могут сделать пользователи ICQ - срочно сменить клиент, либо хотя бы запретить прием сообщений от людей не из контакт-листа (что не сильно поможет в случае эпидемии).

Источник: Secunia    
предложить новость  |  обсудить  |  все отзывы (5) [8094]

Комментарии:

Лучше уж прекратить использовать этот несвободный... 29.02.08 06:47  
Автор: Zert Статус: Registered
<"чистая" ссылка>
Лучше уж прекратить использовать этот несвободный костылястый протокол. Джаббер спасёт от этих бед.
Протокол тут не при чем. Проблема именно в клиенте. 29.02.08 17:17  
Автор: Den <Denis> Статус: Elderman
<"чистая" ссылка>
как же jabber спасёт от дырявости клиента? 29.02.08 10:43  
Автор: puh Статус: Незарегистрированный пользователь
<"чистая" ссылка>
или в jabber дырявых клиентов не может быть, потому что не может и всё?
Так же, как все open-source программы избавляются от глюков - за счёт свободного аудита кода всеми желающими (-) 05.03.08 14:43  
Автор: Dmitry.Karpov (aka Karpion) Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Если б Вы еще потрудились объяснить при чем тут протокол 05.03.08 16:41  
Автор: amirul <Serge> Статус: Elderman
<"чистая" ссылка>
<добавить комментарий>


последние новости
Google все-таки стал проверять приложения из Маркета // dl // 03.02.12 19:50
Symantec обнаружила полиморфного андроидного трояна из России // dl // 03.02.12 19:36
8 марта у жертв DNSChanger закончится интернет // dl // 03.02.12 12:01
Критическая уязвимость в PHP // dl // 03.02.12 03:09
Взлом VeriSign // dl // 02.02.12 20:31
Утечка WiFi-паролей в смартфонах HTC // dl // 02.02.12 16:52
Symantec погорячилась насчет 5 миллионов андроидных жертв // dl // 02.02.12 13:40
Symantec дает отмашку на использование pcAnywhere // dl // 01.02.12 12:58
Возможное заражение 5 миллионов пользователей Android // dl // 28.01.12 10:08
Symantec просит прекратить пользоваться pcAnywhere // dl // 26.01.12 01:27

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta blaster borland botnet chrome cisco ctf ddos dmca dnet dns dos eclipse eeye elcomsoft excel facebook firefox flash freebsd gnome google gpl ibm icq ie ios iphone java l0pht leak linux livejournal mac mcafee microsoft mozilla netware novell open source opera oracle os/2 outlook patch php powerpoint quicktime rc5 redhat retro rip rsa safari sco secunia server service pack shopping skype solaris sony spyware stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo


Rambler's Top100
Рейтинг@Mail.ru

Content.Mail.Ru

  Copyright © 2001-2012 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach