Vulnerabbiltà fil-messaġġier Dino li tippermettilek tevita l-verifika tal-mittent

Ġew ippubblikati rilaxxi korrettivi tal-klijent tal-komunikazzjoni Dino 0.4.2, 0.3.2 u 0.2.3, li jappoġġjaw chat, sejħiet awdjo, sejħiet bil-vidjo, konferenzi bil-vidjo u sms bl-użu tal-protokoll Jabber/XMPP. L-aġġornamenti jeliminaw vulnerabbiltà (CVE-2023-28686) li tippermetti utent mhux awtorizzat li jżid, jibdel jew iħassar daħliet fil-bookmarks personali ta 'utent ieħor billi jibgħat messaġġ iddisinjat apposta mingħajr il-ħtieġa li l-vittma tieħu xi azzjoni. Barra minn hekk, il-vulnerabbiltà tippermettilek tibdel il-wiri ta 'chats tal-grupp jew iġiegħel utent jingħaqad jew skonnettja utent minn chat tal-grupp speċifiku, kif ukoll tqarraq lill-utent biex jikseb aċċess għal informazzjoni kunfidenzjali.

Sors: opennet.ru

Ixtri hosting affidabbli għal siti bi protezzjoni DDoS, servers VPS VDS 🔥 Ixtri hosting ta' websajts affidabbli bi protezzjoni DDoS, servers VPS VDS | ProHoster