| Trillian in Version 3.1.6.0 veröffentlicht |
|
|
| Geschrieben von: Uwe Schoeler | |||
| Dienstag, den 19. Juni 2007 um 11:18 Uhr | |||
|
Trillian, der Multiprotokoll-Instant-Messenger wurde vom Hersteller "Cerulian Studios" aktualisiert, da in der Vorgängerversion Schadcode ausgeführt werden konnte. So teilte der Sicherheitsdienstleister iDefense mit, dass es bei der Anzeige von Nachrichten mit Textumbruch, die im Unicode-Zeichenformat UTF8 kodiert sind, zu einem Pufferüberlauf kommen kann, bei dem dann mittels präparierter Nachrichten, Schadcode unter Benutzerberechtigung hätte ausgeführt werden können. Die Nutzer der Software Trillian sollten das Update schnellstens einspielen. Trillian ist zwar keine OpenSource-Software, aber einer der beliebten Instant-Messenger. Weitere Informationen unter: http://www.ceruleanstudios.com/ Meldung von iDefense: http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=545
|






