Kolejny błąd w Gadu-Gadu

Zabezpieczenia | Pon, 13 Wrze 2004 18:32:09 +0200 | Autor: Redakcja | Czytań: 13865

Kilka dni temu pojawiła się najnowsza wersja komunikatora Gadu-Gadu, która m.in. zawierała poprawki związane z ukryciem prawdziwej nazwy pliku przesyłanego przez klienta Gadu-Gadu. Niestety została wykryta kolejna dziura, która pozwala na zdalne wykonanie kodu.

Tym razem błąd występuje w przepełnieniu sterty funkcji odpowiadającej za wysyłanie obrazków do użytkowników, dzięki czemu bez problemu mamy możliwość wykonania zdalnego kodu na komputerze użytkownika.

Na szczęście błąd będzie trudno wykorzystać na ogromną skalę gdyż, atakujący musi znajdować się w liście kontaktów ofiary.

Niestety prawdopodobnie podatne na ten błąd są wszystkie wersje komunikatora Gadu-Gadu (które oczywiście zawierają opcję wysyłania obrazków).

Dokładniejsze informacje na ten temat dostępne są tutaj.

Zobacz również:
- Nowe, bezpieczne Gadu-Gadu?
- Błąd w najnowszym kliencie Gadu-Gadu



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę