Жіберушіні тексеруді айналып өтуге мүмкіндік беретін Dino мессенджеріндегі осалдық

Dino байланыс клиентінің 0.4.2, 0.3.2 және 0.2.3 түзеткіш шығарылымдары жарияланды, олар сөйлесуді, дыбыстық қоңырауларды, бейне қоңырауларды, бейне конференцияларды және Jabber/XMPP протоколы арқылы мәтіндік хабар алмасуды қолдады. Жаңартулар осалдықты (CVE-2023-28686) жояды, ол рұқсат етілмеген пайдаланушыға жәбірленушінің қандай да бір әрекет жасауын қажет етпей, арнайы жасалған хабарламаны жіберу арқылы басқа пайдаланушының жеке бетбелгілеріне жазбаларды қосуға, өзгертуге немесе жоюға мүмкіндік береді. Бұған қоса, осалдық топтық чаттар дисплейін өзгертуге немесе пайдаланушыны белгілі бір топтық чатқа қосылуға немесе оны ажыратуға мәжбүрлеуге, сондай-ақ пайдаланушыны құпия ақпаратқа қол жеткізуге адастыруға мүмкіндік береді.

Ақпарат көзі: opennet.ru

пікір қалдыру