Обнаружена критическая уязвимость в популярном менеджере отправки мгновенных сообщений ICQ 6. Уязвимость существует из-за ошибки при обработке сообщений, содержащих символы форматной строки. Для успешной эксплуатации уязвимости, злоумышленнику требуется всего лишь отправить пользователю специально сформированное сообщение, которое может быть открыто в pop-up окне предварительного просмотра или в основном окне клиента. Уязвимости в IM клиентах не являются ни для кого новостью, но в тоже время представляют серьезную угрозу безопасности. В 2007 году было опубликовано 16 уязвимостей в менеджерах отправки мгновенных сообщений, 5 их которых (в Trillian, MSN Messenger, Miranda и Skype) позволяли выполнение произвольного кода.
Способов устранения уязвимости не существует в настоящее время. SecurityLab рекомендует всем посетителям не пользоваться уязвимой версией ICQ до выхода исправления.
Добавлено (29.Фев.2008, 21:09:04)
---------------------------------------------
###
### Полная история
### ДуХ (ICQ: 200004552) - Rito4ka (ICQ: 228795183)
### (создана модулем history++)
###
[29.02.2008 20:56:26] ДуХ:
йо
[29.02.2008 20:56:33] Rito4ka:
ты чего шалишь в чужой аське
[29.02.2008 20:56:33] Rito4ka:
?
[29.02.2008 20:56:40] ДуХ:
?
[29.02.2008 20:56:55] ДуХ:
что эт значит?
[29.02.2008 20:57:14] Rito4ka:
164908613 что ты там послал . что теперь не как не открыть?
[29.02.2008 20:57:46] Rito4ka:
ты там что то послал
[29.02.2008 20:58:10] ДуХ:
:-D
[29.02.2008 20:58:46] Rito4ka:
верни обратно аську!]:->хватит вредничать
[29.02.2008 20:59:05] ДуХ:
эх некому вас уму разуму научить
[29.02.2008 20:59:25] ДуХ:
я аську не забирал я ее прсото убил вот и все временно
[29.02.2008 20:59:41] Rito4ka:
как ето убил?
[29.02.2008 20:59:48] ДуХ:
уметь нада)
[29.02.2008 21:00:03] Rito4ka:
и когда можно будет в нее зайти?
[29.02.2008 21:00:12] ДуХ:
попозже
[29.02.2008 21:00:33] ДуХ:
нефиг в интернете убиваться все время
[29.02.2008 21:00:39] Rito4ka:
взломай лучше мне другую аську ?
[29.02.2008 21:00:42] Rito4ka:
можешь?
[29.02.2008 21:00:58] ДуХ:
зачем ламать, когда просто убивать можно)))
[29.02.2008 21:01:09] Rito4ka:
нет.. мне просто нужно вернуть ету аську
[29.02.2008 21:02:19] ДуХ:
какую?
[29.02.2008 21:02:25] Rito4ka:
268143047 вот эту
[29.02.2008 21:02:45] ДуХ:
нафига
[29.02.2008 21:02:49] ДуХ:
набор цифр
[29.02.2008 21:02:58] Rito4ka:
ето аська
[29.02.2008 21:03:08] Rito4ka:
нужно ее вернутЬ .. сможешь?
[29.02.2008 21:03:51] ДуХ:
напиши попозже когда я прикалыватсья закончу)
[29.02.2008 21:04:01] ДуХ:
щас я не буду нчием заниматься у меня питница
[29.02.2008 21:04:45] Rito4ka:
ну сделай.. щас .плиз.. очень надо
Добавлено (29.Фев.2008, 21:11:03)
---------------------------------------------
Сегодня убогий:
21:10:07Но ты все-равно там чего забавного присылай..
Сегодня Bloody:
21:10:23да они все по одному вылетают из аськи)))
21:10:30 :-D я буду править аськой)
21:10:34бил гейтс сасет)
Сегодня убогий:
21:10:39*SARCASTIC*
Сегодня Bloody:
21:10:48я буду решать кому быть онлайн а кому нет
Сегодня убогий:
21:10:49Асябог..