Kurztipp: Mit Bash neuste Datei(en) in einem Verzeichnis finden
Geschrieben am 31. März 2011 um 16:52 Uhr 2 Kommentare
Pidgin: Schwachstelle gefunden
Geschrieben am 1. Juli 2008 um 1:54 Uhr 2 KommentareDa ich hier das Programm bereit empfohlen habe und selbst auch noch nutze, fühle ich mich verpflichtet auf folgendes hinzuweisen:
Laut heise Netze wurde in Pidgin eine Schwachstelle entdeckt, die
das Chat-Programm zum Absturz zu bringen oder es gar beliebigen Schadcode mit Anwenderrechten ausführen zu lassen
kann.
Der Anwender muss dazu laut Juan Pablo Lopez Yacubian, dem Entdecker der Schwachstelle, einen MSN-Dateitransfer mit einem überlangen Dateinamen annehmen.
Unter Umständen seien auch andere Protokolle wie ICQ betroffen.
Es ist also ratsam, Dateianhänge vorerst nur von vertrauenswürdigen Sendern anzunehmen. Ein Patch ist derzeit noch nicht verfügbar, sollte aber über die Autoupdate-Funktion von Pidgin angeboten werden.
Quelle: heise Netze – Schwachstelle in Instant-Messenger Pidgin



