Dino messenjeridagi zaiflik, bu sizga jo'natuvchi tekshiruvini chetlab o'tish imkonini beradi

Jabber/XMPP protokoli yordamida suhbat, audio qo'ng'iroqlar, video qo'ng'iroqlar, video konferentsiya va matnli xabar almashishni qo'llab-quvvatlaydigan Dino aloqa mijozining 0.4.2, 0.3.2 va 0.2.3 tuzatuvchi relizlari chop etildi. Yangilanishlar zaiflikni (CVE-2023-28686) yo'q qiladi, bu ruxsatsiz foydalanuvchiga boshqa foydalanuvchining shaxsiy xatcho'plaridagi yozuvlarni jabrlanuvchiga hech qanday chora ko'rmasdan maxsus ishlab chiqilgan xabarni yuborish orqali qo'shish, o'zgartirish yoki o'chirish imkonini beradi. Bundan tashqari, zaiflik guruh chatlari ko‘rinishini o‘zgartirish yoki foydalanuvchini muayyan guruh chatiga qo‘shilishga majburlash yoki uni uzib qo‘yish, shuningdek, foydalanuvchini maxfiy ma’lumotlarga kirishda adashtirish imkonini beradi.

Manba: opennet.ru

a Izoh qo'shish