
Wczoraj pojawiły się informacje o serii niebezpiecznych błędów i
luk wykrytych w komunikatorze Gadu-Gadu przez Błażeja Migę i
Jarosława Sajko, opublikowane przez SecurityFocus.
Luki m. in.: dają możliwość pobrania dowolnego pliku z dysku
użytkownika bez jego wiedzy, wykonania skryptów JavaScript z
uprawnieniami maszyny lokalnej (a więc i kasowanie/dodawanie
plików), możliwość przepełnienia bufora i wykonania złośliwego
fragmentu kodu oraz możliwość zdalnego zapętlenia programu w
nieskończoność).
Wydawca zaraagował jednak błyskawicznie i już udostępnił nową
wersję GG. W Gadu-Gadu 6.1 build 155 poprawiono błędy wykryte przez
SecurityFocus, dodatkowo wprowadzono zmianę w filtrze antyspamowym,
który obecnie działa z poziomu aplikacji, a nie jak dotychczas
serwera.
Zdecydowanie zalecamy aktualizację, program pobrać można w dziale:
PROGRAMY -> Internet i Komunikacja -> Komunikatory internetowe.