Trillian: Vulnerable nuevamente…
VulnerabilidadesiDefense ha reportado que el software de mensajería instantánea Trillian, contiene un módulo con una vulnerabilidad que puede ser explotada por un atacante, permitiéndole inyectar código malicioso o bien leer los mensajes privados del usuario.
El desarrollador del software ha corregido los errores y ya está disponible en su sitio web la versión 3.1.5.1 para descargar. Se recomienda, por tanto, que actualicen el programa a la última versión.
La vulnerabilidad puede ser explotada por medio de un enlace mal intencionado, que contenga caracteres UTF-8, provocando una sobrecarga de buffer debido a que no puede manejar dicho comando, permitiendo entonces, la inyección de código.
Fuente: Heise




No hay comentarios
Dejar un comentario (comentarios moderados)
Dejar un comentario (comentarios moderados)
Líneas y saltos de párrafo automáticos, el correo-e no se mostrará, HTML permitido:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>