Дыра в Icq 6

Discussion in 'Skype, IRC, ICQ, Jabber и другие IM' started by Anton_K, 10 Dec 2007.

  1. Anton_K

    Anton_K New Member

    Joined:
    12 Feb 2007
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Добрые люди нашли дыру в ICQ 6 (возможно в 5.1 тоже). Входящие сообщения не фильтруются на html и javascript код, и сразу передаются движку IE для рендеринга. При этом выполняется и javascript.
    Информация частично подтвержена разными людми, но имеются подводные камни. Так сообщения с эксплойтами должны посылаться из Миранды с плагином ICQ+.
    Подробности возможно будут позже.
     
  2. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Что-то не верится, что такая банальная бага в софте производителя... Я думаю, что новость некорректно интерпретирована... Ждём подробностей...
     
  3. Linux

    Linux Elder - Старейшина

    Joined:
    3 Jun 2007
    Messages:
    165
    Likes Received:
    42
    Reputations:
    21
    Жду подробностей
     
  4. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    Зачем создавать тему без явных фактов ? А я щас скажу что похекал мелкософт.
     
  5. Anton_K

    Anton_K New Member

    Joined:
    12 Feb 2007
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Итак, новые подробности: уязвимы не сообщения, а поле названия tZers.
    ICQ tZers - это небольшие анимированные по технологии Flash персонажи и различные "смайлы".
    В Миранде с плагином ICQ Plus можно вручную изменять это поле и вставлять туда html.
    С javascript пока не все ясно.
    Тут лежит видео, где все это наглядно демонстрируется http://rapidshare.com/files/73627439/ICQ6HTMLZERODAYEXPLOIT.rar.html
     
    1 person likes this.
  6. Knight_of_Darkness

    Knight_of_Darkness Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    69
    Likes Received:
    68
    Reputations:
    24
    В ICQ Lite 5.1 появилась кнопка "tZers". Зачем она нужна?
    В новом поколении популярного мессенджера ICQ разработчики попытались максимально расширить возможности пользователей. Это включает как детальные настройки программы "под себя", так и изменение внешнего вида практически до неузнаваемости.

    Кроме того, теперь у пользователей ICQ есть дополнительные возможности выражать свои эмоции партнерам по переписке. ICQ tZers - это небольшие анимированные по технологии Flash персонажи. Различные "смайлы", а также анимированные изображения мальчиков и девочек в различных ситуациях позволяют сделать сообщения более персонализированными и эмоциональными. Собственно, кнопка tZers либо открывает окно с выбором анимированных персонажей, либо позволяет установить этот модуль, который в некоторых модификациях новой ICQ не входит в установочный комплект по умолчанию.

    Всё же лучше чем ничего. Уважаемые юзеры классической аськи, у всех ли появилась эта кнопка?

    зы
    Не внушает мне доверя твой ник:D..
    ты где работаешь?