Błyskawiczna aktualizacja GG

Strona główna Aktualności

O autorze

Wczoraj pojawiły się informacje o serii niebezpiecznych błędów i luk wykrytych w komunikatorze Gadu-Gadu przez Błażeja Migę i Jarosława Sajko, opublikowane przez SecurityFocus. Luki m. in.: dają możliwość pobrania dowolnego pliku z dysku użytkownika bez jego wiedzy, wykonania skryptów JavaScript z uprawnieniami maszyny lokalnej (a więc i kasowanie/dodawanie plików), możliwość przepełnienia bufora i wykonania złośliwego fragmentu kodu oraz możliwość zdalnego zapętlenia programu w nieskończoność).

Wydawca zaraagował jednak błyskawicznie i już udostępnił nową wersję GG. W Gadu-Gadu 6.1 build 155 poprawiono błędy wykryte przez SecurityFocus, dodatkowo wprowadzono zmianę w filtrze antyspamowym, który obecnie działa z poziomu aplikacji, a nie jak dotychczas serwera.

Zdecydowanie zalecamy aktualizację, program pobrać można w dziale: PROGRAMY -> Internet i Komunikacja -> Komunikatory internetowe.

© dobreprogramy