Przyszła kolej na łatanie Tlena

Wszędzie tego pełno :[

Przyszła kolej na łatanie Tlena

Postprzez BlueMan » 2004-12-22, 10:28:34

Krzysztof Gontarek, DI napisał(a):Odkrywcy głośnych ostatnio dziur w komunikatorze Gadu-Gadu, wzięli na warsztat także drugi co do popularności polski komunikator Tlen.pl. W efekcie znaleziono lukę, która umożliwia zdalne wykonanie kodu na komputerze użytkownika korzystającego z Tlen.pl w wersji 5.23.4.1 i starszych.

Dziurawe wersje Tlen.pl umożliwiają wysłanie ciągu znaków zawierających "złośliwy"adres URL.

Adres taki może zawierać odpowiednio przygotowany kod Javascript, który uruchamia się wraz z otwarciem okna wiadomości.

Serwis Secunia.com określił lukę jako mało niebezpieczną.

Polscy odkrywcy dziury, Blażej Miga i Jarosław Sajko, zalecają jednak jak najszybszą aktualizację programu do wersji 5.23.4.2, bardzo szybko przygotowanej przez producenta Tlen.pl, firmę o2.pl Sp. z o.o.

To potwierdza regułę, że luki są wszędzie.
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Re: Przyszła kolej na łatanie Tlena

Postprzez traphezz » 2004-12-22, 12:03:52

No i tak jak juz komus wspominalem ze za tlena sie jeszcze nie wzieli dlatego nie bylo luk :]

traphezzNone specified
Weteran
Weteran
 
Posty: 5249
Dołączył(a): 2004-11-08, 17:49:22
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy
Imię: Adam

Re: Przyszła kolej na łatanie Tlena

Postprzez Niedziel » 2004-12-22, 15:53:42

No nie tlena tez musze sciagać :/ nową wersje.
[you] - fajne forum nie :D
[you] - wejdź na WEBPC super strona komputerowa :)

NiedzielNone specified
Expert
Expert
 
Posty: 1133
Dołączył(a): 2004-11-30, 21:59:41
Lokalizacja: Strzelin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Przyszła kolej na łatanie Tlena

Postprzez Lamaszta » 2004-12-22, 15:56:31

No proszę? Kto lub co będzie następne do łatania? To się zaczyna robić śmieszne.
NORWEGIA zawsze w czołówce ! ! ! - www.skijumping.no
Forum jedynego słusznego radia - ANTYRADIA
Cała Polska słucha Rocka i Metalu - min. 5 h dziennie codziennie
METALLICA zespołem wszechczasów
Avatar użytkownika
LamasztaNone specified
Uzależniony
Uzależniony
 
Posty: 3051
Dołączył(a): 2004-07-31, 17:25:48
Lokalizacja: Dąbrowa Górnicza
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Przyszła kolej na łatanie Tlena

Postprzez Q3lo » 2004-12-22, 17:21:14

Bez kitu to jest smieszne, nikt nie wiedzial o tych lukach ale teraz juz wszyscy wiedza wiec ktos napewno bedzie sie staral do kogos wlamac czy cos w tym stylu. Eeeh szkoda gadac. A tym czasem mnie to (ze tak powiem) wali.
"Jedzcie gówna! Miliony much nie mogą się mylić!!!"
Avatar użytkownika
Q3loNone specified
Banned
Banned
 
Posty: 6560
Dołączył(a): 2004-09-26, 22:44:02
Lokalizacja: Lublin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Przyszła kolej na łatanie Tlena

Postprzez cink » 2004-12-22, 21:55:40

Od takich dziur nigdy sie nie uwolnimy, ja codziennie martwie się o mojego jportala :(
Avatar użytkownika
cinkNone specified
Stały bywalec
Stały bywalec
 
Posty: 89
Dołączył(a): 2004-12-19, 23:02:00
Lokalizacja: Lublin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Przyszła kolej na łatanie Tlena

Postprzez Meth » 2004-12-22, 22:00:53

Od takich dziur nigdy sie nie uwolnimy, ja codziennie martwie się o mojego jportala Smuteczek

Rzeczywiście, jportal jest bardzo dziurawy :D
Meth.
Avatar użytkownika
MethNone specified
BOSSu
BOSSu
 
Posty: 824
Dołączył(a): 2004-10-31, 13:22:13
Lokalizacja: z Daleka
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Przyszła kolej na łatanie Tlena

Postprzez BlueMan » 2004-12-23, 13:45:25

Przez 3 osoby jest tworzony jPortal :?: tak jakoś w głowie mi świta. Więc nic dziwnego, że ma tyle dziur :/
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon


  • Inne

Powrót do Hack, bugs & wirs

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 29 gości

cron