The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в мессенджере Dino, позволяющая обойти проверку отправителя"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
"Уязвимость в мессенджере Dino, позволяющая обойти проверку отправителя" +/
Сообщение от opennews (?), 24-Мрт-23, 07:55 
Опубликованы корректирующие выпуски коммуникационного клиента Dino 0.4.2, 0.3.2 и 0.2.3,  поддерживающего чат, аудиовызовы, видеовызовы, видеоконференции и обмен текстовыми сообщениями с использованием протокола Jabber/XMPP. В обновлениях устранена уязвимость (CVE-2023-28686), позволяющая неавторизированному пользователю через отправку специально оформленного сообщения организовать добавление, изменение или удаление записей в персональных закладках другого пользователя без необходимости совершения жертвой каких-то действий. Кроме того, уязвимость позволяет изменить отображение групповых чатов или принудительно подключить или отключить пользователя от определённого группового чата, а также ввести пользователя в заблуждение для получения доступа к конфиденциальной информации...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=58855

Ответить | Правка | Cообщить модератору

Оглавление
Уязвимость в мессенджере Dino, позволяющая обойти проверку отправителя, opennews, 24-Мрт-23, 07:55  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру