URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 88663
[ Назад ]

Исходное сообщение
"Обновление Pidgin 2.10.7 с устранением уязвимостей"

Отправлено opennews , 14-Фев-13 11:46 
Вышел (http://pidgin.im/) корректирующий релиз клиента для мгновенного обмена сообщениями Pidgin 2.7.10 в котором устранены 4 уязвимости (http://pidgin.im/news/security). Две уязвимости проявляются при использовании протокола MXit: первая позволяет (http://pidgin.im/news/security/?id=66) инициировать выполнение кода при обработке внешнего запроса, а вторая даёт возможность (http://pidgin.im/news/security/?id=65) удалённому пользователю переопределить путь для сохранения изображения на локальной системе, что может привести к перезаписи существующих файлов. Третья уязвимость позволяет (http://pidgin.im/news/security/?id=68) инициировать крах при приёме специально оформленного UPnP-запроса. Четвёртая проблема безопасности может привести (http://pidgin.im/news/security/?id=67) к краху при передаче слишком длинного (больше 4096 байт) идентификатора пользователя.


Из не связанных с безопасностью изменений (https://developer.pidgin.im/wiki/ChangeLog) можно выделить:


-  Улучшение работы со сборками GTK+, работающими не поверх X11, например варианта GTK+ из MacPorts.
-  Для протокола Gadu-Gadu устранён крах на этапе запуска при наличии слишком большого числа записей в списке контактов, до выпуска  3.0.0 отключен показ аватаров.
-  Для IRC добавлена поддержка SASL-аутентификации.
-  Для MSN решены проблемы с SSL-сертификатами, которые не позволяли подключиться к сервису некоторым пользователям.
-  Для MXit добавлена поддержка уведомления о наборе текста и поддержка статусов, определяющих взаимоотношение пользователей, убраны ограничения на размер аватара в 96x96 и до мегабайта расширен лимит на размер передаваемых данных;
-  Для Yahoo устранены проблемы с загрузкой списка алиасов с сервера;
-  В плагинах для  настройки параметров голосовой и видеосвязи добавлена поддержка  GStreamer-бэкенда sndio;
-  Обновлён список зависимостей для сборки версии для платформы Windows: ATK 1.32.0-2,
    Cyrus SASL 2.1.25,
    expat 2.1.0-1,
    freetype 2.4.10-1,
    gettext 0.18.1.1-2,
    Glib 2.28.8-1,
    libpng 1.4.12-1,
    libxml2 2.9.0-1,
    NSS 3.13.6 and NSPR 4.9.2,
    Pango 1.29.4-1,
    SILC 1.1.10,
    zlib 1.2.5-2.

URL: https://developer.pidgin.im/wiki/ChangeLog
Новость: http://www.opennet.me/opennews/art.shtml?num=36109


Содержание

Сообщения в этом обсуждении
"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено hanon , 14-Фев-13 11:46 
>Для MSN решены проблемы

зачем решать проблемы для протокола, которого скоро не станет?


"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено o , 14-Фев-13 12:07 
Нечаяно может, мимо проходили и поправили.

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено бедный буратино , 14-Фев-13 12:12 
> Для MSN решены проблемы с SSL-сертификатами, которые не позволяли подключиться к сервису некоторым пользователям.

Исправили. Теперь не позволяют подключаться всем пользователям.


"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено ololo4n7 , 14-Фев-13 14:40 
пардон, я что то пропустил?

"читать внимательно"
Отправлено skybon , 14-Фев-13 16:04 
http://blogs.skype.com/2012/11/06/skypewlm

"читать внимательно"
Отправлено samm , 17-Фев-13 17:55 
Тут нет ни слова о том, что они собираются отказаться от протокола мсн.

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено gimrock , 14-Фев-13 13:23 
Может кто-нибудь знает, почему в последние дни Pidgin не подключается к G-Talk и как это исправить?

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено он , 14-Фев-13 13:33 
подключается, фикси у себя

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено gimrock , 14-Фев-13 13:42 
Да он нормально работал, потом вдруг перест подключаться, хотя настройки не трогал. Попробовал уже несколько раз заново настраивать - безрезультатно ((

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено gimrock , 14-Фев-13 13:54 
Погуглил и решил проблему следующим образом:

«Учетные записи» -> «Ваша учетная запись» -> «Изменить» -> перешёл на вкладку «Дополнительные». Нпротив «Соединиться с сервером» вписал talk.google.com

После этого всё начало работать, хотя раньше в этом необходимости не было.


"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено Дмитрий , 14-Фев-13 17:42 
Случаем двухфакторную аутентификацию не активировали на аккаунте гугла?
Если да, то нужно сгенерировать пароль.

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено Аноным , 14-Фев-13 13:37 
Когда юзал последний раз, он упорно минут 10 при запуске к жаберу вкантакта не хотел конектиться, хотя, чую, это вкантактовский жабер кривой.

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено ololo4n7 , 14-Фев-13 14:54 
must have приложение на этих линуксах

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено nib , 14-Фев-13 15:37 
psi-plus не такое корявое будет, не?

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено Аноним , 14-Фев-13 16:18 
Pidgin на GTK - это раз. Хорошо для всех, кроме KDEшников.

Pidgin мультипротокольный - это два. Может кому-то и нравится долбаться с транспортами, но мне нативный IRC нравится больше.

Pidgin удобный - это три. Субъективно.

Psi нужен тем, кто хочет использовать кучу крутых возможностей Jabber'а. А Pidgin проще, симпатичнее и многопротокольный.


"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено тигар , 14-Фев-13 21:31 
почти со всем согласен. но только не нужно использовать ЭТО для irc. есть ж нормальных клиентов около вагона.
p.s. а приоритет там по-прежнему нельзя выставить?:( т.е. чтобы мессаги валились в ноут, при одновременно залогиненом мной на десктопе и ноуте

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено AlexYeCu , 15-Фев-13 09:15 
Не все в irc`е живут, некоторые им просто пользуются. Так чего ради заводить ещё один клиент? Пользовался pidgin`ом с irc, никаких проблем не наблюдал. Список находящихся на канале есть, поддержка команд есть, чего ещё надо?

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено тигар , 15-Фев-13 09:44 
> Не все в irc`е живут, некоторые им просто пользуются. Так чего ради
> заводить ещё один клиент? Пользовался pidgin`ом с irc, никаких проблем не
> наблюдал. Список находящихся на канале есть, поддержка команд есть, чего ещё
> надо?

удобства, присущего всем нормальным irc клиентам (ну, кроме разве что всяких kvirc, которые страшные и не удобные). если irc в pidgin реализован также как и жаббер конференции там же, то это ад и капец. обычный irc клиент болтается себе в трее, мигая при хайлайтах, например, а там ж на не мертвых каналах вечно подсвеченный таб в пиджине, закрыв который получишь канальный leave, что есть fail.
вероятно, также думают и пользователи тормозилловской птички ("чего ради заводить ещё один клиент") вынося мозг тем кто сидит в канале своими постоянными join и quit по ping timeout.


"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено он , 14-Фев-13 17:18 
psi-plus еще та помойка

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено Аноным , 14-Фев-13 16:40 
На Винде Пиджин выглядит не очень местами, с цветами беда, где рамки не достаёт, где ещё что, на Кедах не вертел

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено egress , 14-Фев-13 17:31 
>  На Винде Пиджин выглядит не очень местами, с цветами беда, где рамки не достаёт, где ещё что, на Кедах не вертел

У меня в кедах практически как родное QT'шное приложение выглядит :)


"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено Аноним , 14-Фев-13 18:50 
А можно я в BSD буду его юзать?

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено Аноним , 14-Фев-13 22:36 
Ни в коем случае.

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено Vernat , 14-Фев-13 16:34 
разве Gajim не умеет все тоже самое?

"Обновление Pidgin 2.10.7 с устранением уязвимостей"
Отправлено anonymous , 14-Фев-13 17:18 
> разве Gajim не умеет все тоже самое?

Нет.