- Аутентификация
- Аудиофайлы могут быть заражены вредоносными программами
- Обнаружена уязвимость в процессоре Intel
- Файловая система, хранимая «нелегальный контент»
- Программное обеспечение для шифрования даёт осечки
- Быть или быть OOXML?
- Взлом прошивки iPhone
- Терморектальный криптоанализ
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в Word’е
Уязвимости ICQ 6

В популярном менеджере отправки сообщений ICQ 6 недавно была обнаружена критическая уязвимость. Данную уязвимость породила ошибка, выявленная в процессе обработки сообщений, которые содержат символы форматной строки. Чтобы успешно использовать уязвимость, злоумышленнику всего лишь нужно отправить пользователю сформированное сообщение, которое может быть открыто в основном окне клиента, или посредством окна pop-up предварительного просмотра.
Наглядный пример сообщение:”%020000000s” . Оно и вызывает отказ в обслуживании ICQ клиента.
Известно, что уязвимости в IM клиентах не новость ни для кого, но в то же время несут в себе серьезную угрозу безопасности. В прошлом году было выявлено и опубликовано 16 уязвимостей в менеджерах оправки мгновенных сообщений, из которых 5 (в MSN Messenger, Trillian, Miranda и Skype) позволяли выполнить произвольный код.
К сожалению, в настоящее время не существует пути устранения уязвимости. Однако, Security Lab рекомендует всем пользователям не работать с уязвимой версией ICQ до выхода исправления.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- 883 просмотра
Недавно просмотрено
За последнее время:
- Криптографические модели и направленные на них атаки
- первый шаг на пути создания квантового компьютера и интернета
- Малыш и банк
- Распродажа компьютеров связана с утечкой конфиденциальной информации
- Руткит к Cisco IOS от Core Security Technologies
- От Леночки, с приветом
- Хакерский трафик
- Немного о конкурсе «Антимаулнетизм»
- Официальное исправление уязвимости антивируса Касперского
- Методы стеганографии актуальны в VoIP
- Простой вероятностный механизм модернизации шифра
- Хакеры смогут контролировать трафик?
- Нюансы безопасности в криптографии
- PayPal планирует блокировку небезопасных браузеров
- В криптопровайдере реализована поддержка электронных ключей eToken
- В Калифорнийском университете изобрели методику «функционального шифрования»
- Более миллиона компьютеров контролируется ботнетами
- Компьютерная стеганография – защита информации или инструмент преступления?
- Безопасность паролей
- Хакерские будни
- Свежие обновления
- Unitel
- Ожидается увеличение объёма информации в Интернете к 2012 году
- Хакеры обращают внимание на социальные сети
- Где Вы шифруете свои данные?
- PGP - pretty good privacy
- Вакансии
- Уязвимость в кофе-автомате Jura F90
- Защита фотоизображений
- Получение доступа к компьютеру посредством микропроцессора
Последние комментарии
7 часов 11 минут назад
5 недель 4 дня назад
5 недель 4 дня назад
10 недель 3 дня назад
10 недель 6 дней назад
25 недель 1 день назад
25 недель 1 день назад
25 недель 2 дня назад
25 недель 5 дней назад
25 недель 5 дней назад