News-Meldung vom 12.01.2010 11:08
Die Entwickler des Instant Messengers Pidgin haben Version 2.6.5 vorgelegt, die eine Directory-Traversing-Schwachstelle im Zusammenhang mit der Implementierung des MSN-Protokolls schließt. Die Lücke war auf dem 26. Chaos Computer Congress (26C3) von Fabian Yamaguchi vorgeführt worden: Durch einen präparierten Emoticon-Request war es möglich, beliebige Dateien vom PC eines Opfers herunterzuladen.
Betroffen sind alle Versionen vor 2.6.5. Die neue Version steht für Windows, Mac OS X und Linux zum Download bereit. Die Entwickler empfehlen dringend, auf die neueste Version zu wechseln.
Siehe dazu auch:
English Version: Pidgin update addresses emoticon vulnerability
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-902259
Themen-Forum Schwachstellen
Mehr zum Thema Directory Traversing