Ranljivost v programu Dino messenger, ki vam omogoča, da obidete preverjanje pošiljatelja

Objavljene so bile posodobitve za Dino 0.4.2, 0.3.2 in 0.2.3, komunikacijskega odjemalca, ki podpira klepet, zvočne klice, video klice, videokonference in pošiljanje besedilnih sporočil z uporabo protokola Jabber/XMPP. Te posodobitve odpravljajo ranljivost (CVE-2023-28686), ki nepooblaščenemu uporabniku omogoča pošiljanje posebej oblikovanega sporočila za dodajanje, spreminjanje ali brisanje vnosov v osebne zaznamke drugega uporabnika, ne da bi žrtev morala ukrepati. Poleg tega ranljivost omogoča spreminjanje prikaza skupinskih klepetov, prisilno povezovanje z določenim skupinskim klepetom ali prekinitev povezave z njim ter zavajanje uporabnikov za pridobitev dostopa do zaupnih informacij.

Vir: opennet.ru

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster