VulnerabilitΓ nel messenger Dino che consente di bypassare il controllo del mittente
Sono stati pubblicati gli aggiornamenti correttivi del client di comunicazione Dino 0.4.2, 0.3.2 e 0.2.3, che supportano chat, chiamate audio, videochiamate, videoconferenze e scambio di messaggi di testo utilizzando il protocollo Jabber/XMPP. Negli aggiornamenti Γ¨ stata risolta una vulnerabilitΓ (CVE-2023-28686) che consente a un utente non autorizzato, tramite l'invio di un messaggio appositamente formattato, di aggiungere, modificare o eliminare voci nei segnalibri personali di un altro utente senza la necessitΓ di compiere azioni da parte della vittima. Inoltre, […]
