Из мира Hi-Tech. Компьютерная техника. Наука. Софт. Новости, обзоры, статьи.
ГЛАВНАЯ | НОВОСТИ USB | АРХИВ | НАШИ ПАРТНЕРЫ | ОБЪЯВЛЕНИЯ | Разное

Обнаружена критическая уязвимость в ICQ 6

Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента.

Пример сообщения, которое вызывает отказ в обслуживании ICQ клиента:
"%020000000s"

Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.

Способов устранения уязвимости не существует в настоящее время.

1 марта 2008


источник:
 < март 2008 > 
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Различные варианты червя Conficker инфицируют тысячи компьютеров

Серьезная уязвимость в Microsoft Windows - ставьте обновление MS08-067

75% британских компаний запрещают сотрудникам обмениваться мгновенными сообщениями

Обнаружен червь заражающий аудиофайлы

опрос

Ваш выбор домашнего маршрутизатора ?
    D-link
    Asus
    Linksys
    Level one
    NetGear
    Zyxel
    Другой


результат опроса

Эксплойт уязвимости Access появился в Neosploit

Ежемесячный рейтинг Киберпаноптикум от Лаборатории Касперского

Новозеландский подросток признан виновным в том, что являлся лидером международной сети киберпреступников.

McAfee: На просторах Китая появился опасный троян для мобильных телефонов

Верховный суд Германии ограничил права спецслужб на мониторинг компьютеров

Памела Андерсон, Майкл Джексон и Гарри Поттер – приманки для распространения трояна Downloader

Обнаружены уязвимости в безопасности flash-апплетов: flash файлы на популярных сайтах уязвимы к XSS

Новости от Panda Security: В Новый Год возросла опасность заражения банковскими троянами

Cyberlover опасна для интернет-пользователей

Новый онлайновый сервис от Panda Security - Malware Radar

GateDefender Performa 3.0 - персонализированная защита для каждого пользователя сети от Panda

Эволюция вредоносных сайтов в январе – июне 2007 года

Недельный отчет Panda Security о вирусах и вторжениях - 31.74% 'защищенных' компьютеров заражены вредоносным ПО.

Новый тип спама - теперь его можно услышать.

Хакеры взломали Коммерческий банк США

Bluejacking, Bluesnarfing и Bluebugging - новые виды Bluetooth-атак



WWW.CITNEWS.RU


Rambler's Top100