Сервер в кармане, или просто о сложном!

Критическая уязвимость ICQ 6

28.02.2008 [Источник]

Как сообщает securitylab, в ICQ 6 обнаружена критическая уязвимость. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:

"%020000000s"

Способов устранения уязвимости в настоящее вермя не существует.

Как вариант решения проблемы - используйте QIP (http://qip.ru/)


[<<< Следующая новость]  [Все новости]  [Предыдущая новость >>>]




Принимаю заказы на настройку серверов, mikrotik и других роутеров, точек доступа, nginx и т.п. В пределах Санкт-Петербурга возможен выезд к заказчику. См. контакты.

Опубликовано: 29.05.2025 16:10

Что позволяет делать mod_headers в Apache?

Опубликовано: 29.05.2025 16:07

Вот настроили вы OpenVPN. Или IKEv2. Например. На микротике. А он живучий, может не один го...

Опубликовано: 23.05.2025 23:39

Раз уж про Касперского вспомнил - личный опыт использования детской защиты Kaspersky Sa...

Опубликовано: 16.05.2025 16:55