යවන්නාගේ සත්‍යාපනය මඟ හැරීමට ඔබට ඉඩ සලසන ඩයිනෝ මැසෙන්ජර් හි ඇති අවදානම

Jabber/XMPP ප්‍රොටෝකෝලය භාවිතයෙන් කතාබස්, ශ්‍රව්‍ය ඇමතුම්, වීඩියෝ ඇමතුම්, වීඩියෝ සම්මන්ත්‍රණ සහ කෙටි පණිවිඩ යැවීම සඳහා සහාය දක්වන Dino 0.4.2, 0.3.2, සහ 0.2.3 සන්නිවේදන සේවාලාභියාගේ නිවැරදි නිකුතු ප්‍රකාශයට පත් කර ඇත. යාවත්කාල කිරීම් මගින් අනවසර පරිශීලකයෙකුට වෙනත් පරිශීලකයෙකුගේ පුද්ගලික පිටු සලකුණු වලට ඇතුළත් කිරීම් එකතු කිරීමට, වෙනස් කිරීමට හෝ මකා දැමීමට වින්දිතයාට කිසිදු ක්‍රියාමාර්ගයක් නොගෙන විශේෂයෙන් සැකසූ පණිවිඩයක් යැවීමට ඉඩ දිය හැකි අවදානමක් (CVE-2023-28686) නිරාකරණය කරයි. ඊට අමතරව, අවදානම ඔබට කණ්ඩායම් කතාබස් සංදර්ශකය වෙනස් කිරීමට හෝ නිශ්චිත කණ්ඩායම් කතාබස් වලින් පරිශීලකයෙකු බලහත්කාරයෙන් සම්බන්ධ කිරීමට හෝ විසන්ධි කිරීමට මෙන්ම රහස්‍ය තොරතුරු වෙත ප්‍රවේශය ලබා ගැනීමට පරිශීලකයා නොමඟ යැවීමට ඉඩ සලසයි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න