Dino messenger-en ahultasuna igorlearen egiaztapena saihesteko aukera ematen duena

Dino komunikazio bezeroaren 0.4.2, 0.3.2 eta 0.2.3 bertsio zuzentzaileak argitaratu dira, txata, audio-deiak, bideo-deiak, bideokonferentziak eta testu-mezuak Jabber/XMPP protokoloa erabiliz. Eguneratzeek ahultasun bat (CVE-2023-28686) ezabatzen dute, baimenik gabeko erabiltzaile bati beste erabiltzaile baten laster-marka pertsonaletako sarrerak gehitzeko, aldatzeko edo ezabatzeko aukera ematen diona, bereziki diseinatutako mezu bat bidaliz biktimak inolako neurririk egin behar izan gabe. Horrez gain, ahultasunak talde-txaten bistaratzea aldatzeko aukera ematen du edo erabiltzaile bat talde-txat zehatz batetik erabiltzaile bat sartzera edo deskonektatzera behartzen du, baita erabiltzailea informazio konfidentziala atzitzeko engainatzea ere.

Iturria: opennet.ru

Gehitu iruzkin berria