Осебпазирӣ дар мессенҷери Dino, ки ба шумо имкон медиҳад аз санҷиши ирсолкунанда гузаред

Варақаҳои ислоҳкунандаи муштарии коммуникатсионӣ Dino 0.4.2, 0.3.2 ва 0.2.3 нашр шудаанд, ки чатро дастгирӣ мекунанд, зангҳои аудиоӣ, зангҳои видеоӣ, видеоконфронс ва паёмнависии матниро бо истифода аз протоколи Jabber/XMPP. Навсозиҳо осебпазириро (CVE-2023-28686) аз байн мебаранд, ки ба корбари беиҷозат имкон медиҳад, ки воридотҳоро дар хатчӯбҳои шахсии корбари дигар тавассути ирсоли паёми махсус тарҳрезишуда бидуни зарурати андешидани ягон амал ба ҷабрдида илова, тағир ё нест кунад. Илова бар ин, осебпазирӣ ба шумо имкон медиҳад, ки намоиши чатҳои гурӯҳиро тағир диҳед ё корбарро маҷбур созед, ки корбарро аз чати мушаххаси гурӯҳӣ пайваст ё ҷудо кунад, инчунин корбарро барои ба даст овардани дастрасӣ ба маълумоти махфӣ гумроҳ созад.

Манбаъ: opennet.ru

Илова Эзоҳ