The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел Pidgin 2.6.5 с устранением уязвимости в MSN-клиенте

11.01.2010 10:55

Вышел релиз клиента для мгновенного обмена сообщениями Pidgin 2.6.5 с устранением 6 ошибок, среди которых:

  • Устранение уязвимости, связанной с ошибкой в реализации кода работы с определенными пользователем смайликами для сети MSN. Злоумышленник может оформить специальный запрос смайлика и получить вместо него с машины пользователя любой системный файл, открыть который позволяют права атакуемого пользователя. Для успешной эксплуатации проблемы у пользователя должен быть определен хотя бы один собственный смайлик. В качестве временного решения можно удалить директорию ".purple/custom_smiley".
  • Исправлена проблема с повторным кэшированием TLS сертификатов в libpurple;
  • Решены проблемы сборки на платформе Solaris;
  • При использовании AIM/ICQ сообщения от некоторых мобильных клиентов более не отображаются в китайской кодировке;
  • Устранен крах XMPP клиента на платформе Windows при регистрации нового аккаунта. Налажена передача файлов с клиентами, которые не поддерживают "Entity Capabilities".


  1. Главная ссылка к новости (http://www.pidgin.im/...)
  2. OpenNews: Вышел Pidgin 2.6.4
  3. OpenNews: Вышел Pidgin 2.6.3 с устранением DoS уязвимости
  4. OpenNews: Вышел Pidgin 2.6 с поддержкой голосового и видео общения
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/24963-Pidgin
Ключевые слова: Pidgin, icq, jabber
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (19) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, eth1 (?), 11:14, 11/01/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    что-то они затянули с 2.7.0 :(
     
     
  • 2.2, eth1 (?), 11:18, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    а о 3.0 пока можно не мечтать... Можно сказать, что они только начали его пилить :(
     
  • 2.3, Resonance (ok), 11:24, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Наивный :)
    Думаешь в 2.7 что-то добавиться стоящего? Или тебе так, для галочки?
     
     
  • 3.7, User294 (ok), 17:05, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А что, к версии 2.6.х пиджин стал достаточно юзабельным, как ни странно. Теперь пиджина можно использовать без отвращения, он умеет достаточно продвинутые настройки (особенно с плагинами) и не особо глючит. Стало на голову лучше GAIM и ранних версий Pidgin. Особенно он втопил в развитии после того как его выбросили из убунты - теперь за пользователей надо бороться...
     

  • 1.4, User294 (ok), 12:47, 11/01/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > и получить вместо него с машины пользователя любой системный файл

    Эпично!

     
     
  • 2.5, hatewindows (ok), 13:25, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    MSN же ))) "смайлик превращается..."
     
     
  • 3.6, User294 (ok), 16:55, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ... в спионеренный лог переписки, потыренные пароли и прочие прелести. Кстати что-то я так подозреваю что подобные приколы могут быть не только в пиджине. Помнится HTTP сервера в свое время жестоко имели впаривая им разнообразные красивые символы в урл для обхода дерева директорий за пределы "www root".  
     

  • 1.8, Аноним (-), 18:46, 11/01/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Он перестал уже утекать как бешеный? Отожрать больше гига ОЗУ это надо постараться
     
     
  • 2.10, eth1 (?), 19:37, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Сам собирал?
     
  • 2.13, User294 (ok), 22:11, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Он перестал уже утекать как бешеный? Отожрать больше гига ОЗУ это надо
    >постараться

    Действительно - это надо постараться. Никогда не видел потребления памяти в таком объеме. Юзал ICQ, Jabber и немного IRC. С кучей плагинов. Что вы с ним сделали чтобы он столько жрал? А то знаете, работает вот на n800 и n900, где памяти вообще 128 и 256 мегов - там вообще гиг выжрать как бы трудно и юзеры взвоют гораздо раньше, когда в своп отлив начнется и систему начнет клинить. Но не воют. Может, дело то не в бобине?

     

  • 1.9, centosuser (ok), 19:12, 11/01/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    очень хороший открытый клиент, пользуюсь с удовольствием, никаких больше не устанавливал
     
     
  • 2.14, User294 (ok), 22:16, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >никаких больше не устанавливал

    А вот это зря - попробовать и сравнить все-таки не лишне. Все познается в сравнении. А то объективности нет, "очень хороший" - а по сравнению с чем? Скажем графика 640х480х256 цветов - очень хорошая. По сравнению с 320х200х16 цветов, например. Зато всасывет по сравнению с 1280х1024х24bpp :). Но в цело - клиент и правда вполне себе на уровне. Не слишком навернутый но большинство нужных народу настроек к нему приделали, etc.

     
     
  • 3.16, centosuser (ok), 22:43, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ну хотябы со всеми виндовыми меседжерами.
    на винде как-то пиджин не попался на глаза. там пользовался мирандой.

     

  • 1.11, Аноним (-), 20:08, 11/01/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    они проблемы с языками пофиксили?
     
     
  • 2.12, ЮзверЪ (?), 22:00, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Какие, если не секрет?
     
     
  • 3.15, centosuser (ok), 22:42, 11/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Какие, если не секрет?

    полностью согласен никаких проблем с языками нет.

     

  • 1.17, leonid.ko (?), 08:15, 12/01/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Проблема с языками была у меня только в 2-х случаях:
    1) Авторизация. Сообщение при попытке авторизации у меня, сообщение не читаемо. Оно просто не перекодируетсяя из UTF-8 в c1251
    2) Заметки. Они сохраняются опять в UTF-8. Но при отображении не перекодируются.
     
     
  • 2.18, AlexanderYT (?), 14:18, 12/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > 1) Авторизация. Сообщение при попытке авторизации у меня, сообщение не читаемо. Оно просто не перекодируетсяя из UTF-8 в c1251

    +1

     
  • 2.19, crypt (??), 22:04, 12/01/2010 [^] [^^] [^^^] [ответить]  
  • +/
    судя по тому, как долго это не фиксят, я думаю это фича. спам-защита (чтобы делать спам нечитаемым) или вроде того:)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру