HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Skype, IRC, ICQ, Jabber и другие IM
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дыра в Icq 6
  #1  
Старый 10.12.2007, 14:51
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
С нами: 10127494

Репутация: 5
Exclamation Дыра в Icq 6

Добрые люди нашли дыру в ICQ 6 (возможно в 5.1 тоже). Входящие сообщения не фильтруются на html и javascript код, и сразу передаются движку IE для рендеринга. При этом выполняется и javascript.
Информация частично подтвержена разными людми, но имеются подводные камни. Так сообщения с эксплойтами должны посылаться из Миранды с плагином ICQ+.
Подробности возможно будут позже.
 
Ответить с цитированием

  #2  
Старый 10.12.2007, 14:56
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Что-то не верится, что такая банальная бага в софте производителя... Я думаю, что новость некорректно интерпретирована... Ждём подробностей...
 
Ответить с цитированием

  #3  
Старый 10.12.2007, 15:09
Linux
Участник форума
Регистрация: 03.06.2007
Сообщений: 181
С нами: 9968066

Репутация: 159
По умолчанию

Жду подробностей
 
Ответить с цитированием

  #4  
Старый 10.12.2007, 15:16
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
С нами: 10307684

Репутация: 152
По умолчанию

Зачем создавать тему без явных фактов ? А я щас скажу что похекал мелкософт.
 
Ответить с цитированием

  #5  
Старый 10.12.2007, 18:42
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
С нами: 10127494

Репутация: 5
По умолчанию

Итак, новые подробности: уязвимы не сообщения, а поле названия tZers.
ICQ tZers - это небольшие анимированные по технологии Flash персонажи и различные "смайлы".
В Миранде с плагином ICQ Plus можно вручную изменять это поле и вставлять туда html.
С javascript пока не все ясно.
Тут лежит видео, где все это наглядно демонстрируется http://rapidshare.com/files/73627439/ICQ6HTMLZERODAYEXPLOIT.rar.html
 
Ответить с цитированием

  #6  
Старый 10.12.2007, 19:31
Knight_of_Darkness
Познающий
Регистрация: 03.02.2007
Сообщений: 94
С нами: 10140806

Репутация: 165
По умолчанию

В ICQ Lite 5.1 появилась кнопка "tZers". Зачем она нужна?
В новом поколении популярного мессенджера ICQ разработчики попытались максимально расширить возможности пользователей. Это включает как детальные настройки программы "под себя", так и изменение внешнего вида практически до неузнаваемости.

Кроме того, теперь у пользователей ICQ есть дополнительные возможности выражать свои эмоции партнерам по переписке. ICQ tZers - это небольшие анимированные по технологии Flash персонажи. Различные "смайлы", а также анимированные изображения мальчиков и девочек в различных ситуациях позволяют сделать сообщения более персонализированными и эмоциональными. Собственно, кнопка tZers либо открывает окно с выбором анимированных персонажей, либо позволяет установить этот модуль, который в некоторых модификациях новой ICQ не входит в установочный комплект по умолчанию.

Всё же лучше чем ничего. Уважаемые юзеры классической аськи, у всех ли появилась эта кнопка?

зы
Не внушает мне доверя твой ник..
ты где работаешь?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ВЗЛОМ Icq miolan Skype, IRC, ICQ, Jabber и другие IM 65 22.12.2006 15:58
Возникли проблемы в работе альтернативных клиентов Icq dinar_007 Мировые новости. Обсуждения. 4 11.02.2006 13:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...