ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

В Aim обнаружена свежая критическая уязвимость
  #1  
Старый 28.09.2007, 17:45
GiZZZ
Познающий
Регистрация: 23.05.2007
Сообщений: 32
Провел на форуме:
258680

Репутация: 26
Отправить сообщение для GiZZZ с помощью ICQ
По умолчанию В Aim обнаружена свежая критическая уязвимость

27.09.07, Чт, 11:26, Мск

Через день после того, как AOL устранила уязвимость в AOL Instant Messenger (AIM) к удаленному внедрению JavaScript, исследователь Авив Рафф (Aviv Raff) нашел способ обхода патча.

AOL подтвердила открытие г-на Раффа. Он проверил концептуальный эксплойт на последней бета-версии 6.5, и эксплойт не сработал. Однако, изменив код, исследователь воспроизвел ту же самую уязвимость. В патче было добавлено фильтрование только отдельных html-тэгов и атрибутов, но основная причина уязвимости не была исправлена, пишет Eweek.com.

Уязвимость вызвана отсутствием фильтрации html-тэгов, поступающих в окно оповещения. Таким образом, злоумышленник может выполнить произвольный JavaScript-код на компьютере жертвы, отправив специально сформированное сообщение.

http://internet.cnews.ru/news/line/index.shtml?2007/09/28/268156

на следующий день...
28.09.07, Пт, 11:48, Мск

AOL отрицает уязвимость AIM

AOL отрицает заявление израильского специалиста по информационной безопасности Авива Раффа (Aviv Raff) о том, что уязвимость в AIM к выполнению произвольного JavaScript не была устранена до конца. В четверг днем компания заявила, что устранила ошибку в бета-версии клиента (6.5 beta) и установила патч на сервере.

В среду г-н Рафф сообщил, что уязвимость была устранена лишь частично. Хотя концептуальный эксплойт больше не работал, исследователю удалось воспроизвести ситуацию удаленного выполнения JavaScript через окно оповещения в «локальной зоне», заменив тэги, сообщает Searchsecurity.com.

Представитель AOL Эрин Гиффорд (Erin Gifford) заверил, что пользователям не о чем беспокоиться. Финальная версия AIM 6.5 выйдет в середине октября.

делай выводы - ничто не идеально...ищите...и найдете...уязвимость))
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Adobe Photoshop обнаружена критическая уязвимость Fen-Omen Мировые новости 7 03.05.2007 10:46
В Adobe Photoshop обнаружена критическая уязвимость }{@ker Уязвимости 0 28.04.2007 07:26
В Microsoft Office 2007 обнаружена первая критическая уязвимость VanB Мировые новости 3 27.02.2007 09:53
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ