Ġew ippubblikati rilaxxi korrettivi tal-klijent tal-komunikazzjoni Dino 0.4.2, 0.3.2 u 0.2.3, li jappoġġjaw chat, sejħiet awdjo, sejħiet bil-vidjo, konferenzi bil-vidjo u sms bl-użu tal-protokoll Jabber/XMPP. L-aġġornamenti jeliminaw vulnerabbiltà (CVE-2023-28686) li tippermetti utent mhux awtorizzat li jżid, jibdel jew iħassar daħliet fil-bookmarks personali ta 'utent ieħor billi jibgħat messaġġ iddisinjat apposta mingħajr il-ħtieġa li l-vittma tieħu xi azzjoni. Barra minn hekk, il-vulnerabbiltà tippermettilek tibdel il-wiri ta 'chats tal-grupp jew iġiegħel utent jingħaqad jew skonnettja utent minn chat tal-grupp speċifiku, kif ukoll tqarraq lill-utent biex jikseb aċċess għal informazzjoni kunfidenzjali.
Sors: opennet.ru