URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 56522
[ Назад ]

Исходное сообщение
"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"

Отправлено opennews , 02-Июл-09 15:05 
Pidgin 2.5.8 (http://pidgin.im/) - вышло обновление клиента для мгновенного обмена сообщениями Pidgin в котором исправлена уязвимость (http://secunia.com/advisories/35652/), связанная с возможностью вызова удаленного краха приложения при использовании протокола ICQ.


Другие изменения (http://developer.pidgin.im/wiki/ChangeLog): устранен крах при работе в MSN сетях, когда в списке контактов много пользователей из других сетей, например, Yahoo!; налажено получение сообщений от web-клиента сети MySpace; для пользователей сети Yahoo исправлено некорректное оставление онлайн статуса после выхода пользователей, устранена ошибка приводящая к краху, исправлены проблемы компиляции на старых версиях glib (2.4.x), устранены ошибки при передаче файлов; в XMPP коде устранена несовместимость libpurpl с клиентами Prosody.

URL: http://pidgin.im/
Новость: http://www.opennet.me/opennews/art.shtml?num=22427


Содержание

Сообщения в этом обсуждении
"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено pavlinux , 02-Июл-09 15:05 
Как в это хрени ввести UIN, вместо ника, при добавлении ICQ логина???

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено User294 , 03-Июл-09 04:52 
Цифрами, Павлин! :)
Открою тебе страшную тайну - ICQ UIN по сути что-то типа похабного AOL Screenname но только состоящего из только циферок.В то время как буржуи могут юзать и полноценные ники.Так, FYI, если в любом (?) клиенте AIM ввести как логин и пароль свой ICQ UIN и его пароль - сие даже работает.А фигли, протокол в основе своей там нынче один.Просто AIM не в курсе некоторых особенностей ICQ.

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено pavlinux , 03-Июл-09 04:58 
>Цифрами, Павлин! :)

Хрен, пишеть инкоррект пассвод

>Открою тебе страшную тайну - ICQ UIN по сути что-то типа похабного
>AOL Screenname но только состоящего из только циферок.В то время как
>буржуи могут юзать и полноценные ники.Так, FYI, если в любом (?)
>клиенте AIM ввести как логин и пароль свой ICQ UIN и
>его пароль - сие даже работает.А фигли, протокол в основе своей
>там нынче один.Просто AIM не в курсе некоторых особенностей ICQ.

Ладно, забейте я уже SIM скомпилял


"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено Аноним , 02-Июл-09 15:16 
Может быть стоит выбрать подходящий протокол? Например ICQ вместо AIM.

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено тигар , 02-Июл-09 15:22 
в тексте новости написано что именно из-за icq было плохо.
Одно печалит, еще не все разработчики додумались что icq нужно хоронить и очень давно.

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено Aleksey , 02-Июл-09 15:52 
Это не разработчики, а пользователи. Пока есть спрос, есть и предложение.

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено pavlinux , 02-Июл-09 20:50 
>Может быть стоит выбрать подходящий протокол? Например ICQ вместо AIM.

"... при добавлении ICQ логина???"


"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено User294 , 03-Июл-09 04:56 
>"... при добавлении ICQ логина???"

А там нет глобальной разницы - я так понимаю что АОЛ купив асю просто отмапил ICQшные номера в соответствующие screenname-ы AIM.Посему пользователь ICQ может зайти с своим логином и паролем через протокол AIM.Более того - фрукты из пиджина сделали аську из AIM весьма небольшими косметическими доделками.Посему их реализация ICQшного протокола оставляет желать лучшего в сумме.Особенно при работе с легаси клиентами.


"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено Анонимный аноним , 02-Июл-09 16:02 
>Пока есть спрос, есть и предложение.

Только вот хочется одного, а предлагают другое:)


"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено QuAzI , 02-Июл-09 16:25 
Когда уже в нём добавят одну единственную фичу - нормальную работу с транспортами жаббера?

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено упоротый_пользоваль_из_бункера , 02-Июл-09 17:12 
Ввиду его мульти-протокольности транспорты не особо нужны.

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено User294 , 03-Июл-09 04:57 
>Когда уже в нём добавят одну единственную фичу - нормальную работу с
>транспортами жаббера?

А это нафига?Любите гланды через попу автогеном вырезать?Транспорта еще кривее работают чем реализации протоколов в Pidgin.Особенно теряя сообщения на стыке протоколов без оповещения о этом факте отправителя и т.п. веселости.Не говоря уж о проблемах с передачей файлов, нормальной поддержкой возможностей протоколов и прочая.


"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено BartMan , 02-Июл-09 18:37 
А что есть на gtk и win - что хорошо работает с джаббером?

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено me , 02-Июл-09 18:41 
gajim

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено pavlinux , 02-Июл-09 20:47 
мне JAJC нравитцо - http://jajc.jrudevels.org/

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено User294 , 03-Июл-09 04:59 
>А что есть на gtk и win - что хорошо работает с
>джаббером?

Если забить на GTK, под Windows есть Miranda IM.С жаббером работает прилично.Особенно в девелоперских версиях (настолько что QIP из нее поддержку жаббера стырил).Опенсорс.Минусы?Она только под win т.к. сильно завязана на винапи.


"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено me , 02-Июл-09 18:41 
Когда оно уже научится отсылать текстовые статусы по icq?

"Вышел Pidgin 2.5.8 с устранением DoS уязвимости в коде ICQ"
Отправлено px , 03-Июл-09 15:52 
Давно перешел с этой фигни на climm (юзаю dwm) и mcabber. А то задолбали глюки со статус мессагами и прочие косяки.