logo
Redakcija

Bug u Trillian-u

21.06.2007. @ 11:00   #Novost

Korisnici Trillian klijenta za instant poruke je potrebno da update-uju svoj softver zbog nedavno otkrivene ozbiljne sigurnosne slabe tačke. Multi-protokol chat aplikacija Cerulean studija je subjekat slabe tačke koja je izazvana greškom u programiranju koja uključuje formulaciju UTF-8 teksta. Kao rezultat, hakeri bi mogli da izazovu krah aplikacije, pomoću učitavanja exploit koda u ranjive sisteme. Zlonamerna poruka koja sadrži specijalno formirani zlonamerni UTF-8 niz je dovoljna za pokretanje napada. MSN protokol je poznati vektor napada za ovu slabu tačku, međutim prema izveštaju kompanije iDefense, iskorišćavanje se može desiti korišćenjem bilo kog poznatog protokola.

© 2026 CEDENS COMPANY d.o.o.
coded with by Kalinić Milan