Уязвимост Π² ΠΌΠ΅ΡΠΈΠ½Π΄ΠΆΡŠΡ€Π° Dino, която Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° податСля

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ издания Π½Π° комуникационния ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Dino 0.4.2, 0.3.2 ΠΈ 0.2.3, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈ Ρ‡Π°Ρ‚, Π°ΡƒΠ΄ΠΈΠΎ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ΠΈ, Π²ΠΈΠ΄Π΅ΠΎ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ΠΈ, Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ ΠΈ тСкстови ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Jabber/XMPP. АктуализациитС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ уязвимост (CVE-2023-28686), която позволява Π½Π° Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° добавя, промСня ΠΈΠ»ΠΈ ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π° записи Π² Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° спСциално създадСно ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅, Π±Π΅Π· Π΄Π° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π° Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ° ΠΊΠ°ΠΊΠ²ΠΎΡ‚ΠΎ ΠΈ Π΄Π° Π΅ дСйствиС. Π’ допълнСниС, уязвимостта Π²ΠΈ позволява Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π³Ρ€ΡƒΠΏΠΎΠ²ΠΈ Ρ‡Π°Ρ‚ΠΎΠ²Π΅ ΠΈΠ»ΠΈ Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° сС ΠΏΡ€ΠΈΡΡŠΠ΅Π΄ΠΈΠ½ΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΎΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ Π³Ρ€ΡƒΠΏΠΎΠ² Ρ‡Π°Ρ‚, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° ΠΏΠΎΠ΄Π²Π΅Π΄Π΅ потрСбитСля Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½Π° информация.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€