Faille de sécurité corrigée pour AIM

Jeudi 12 août 2004 à 15:33 par Jimmy Rudolf
Source: Winbeta
10 commentaires

Le client de messagerie instantanée de AOL, dans sa version 5.5, avait fait l'objet de la découverte d'une faille de sécurité, il y a deux jours de cela. Une personne mal intentionnée pouvait en effet exploiter cette faille dans la fonctionnalité de réponse automatique, par un dépassement de tampon,  lorsque le statut d'une personne était placé sur "Away" (Absent). Cette personne pouvait ainsi, par exemple, envoyer l'adresse d'un site falsifié, avec ce que cela implique comme risques. Cette faille avait été découverte par iDefense, société spécialisée dans la sécurité informatique, basée en Virginie.

Aol avait alors déclaré publier une version de test cette semaine, afin de palier à ce problème. C'est désormais chose faite, puisque la société vient de publier la bêta 5.9. La version stable, devant paraître dans les prochains jours, sera, bien évidemment, également corrigée.


Réagissez ! Retour à la liste des news
Publicité
Commentaires
maxxyme 12/08/2004 16:13
Masquer
-0+
maxxyme

Preums.
Eh ben c'est bien, au moins c'est rapide comme correction... :)
Pas comme chez certains (non, non pas de troll :o)

Jimmy R 12/08/2004 16:27
Masquer
-0+
Jimmy R

cteu troll des cavernes :pfff: (© FRANCKYIV :D)

maxxyme 12/08/2004 16:29
Masquer
-0+
maxxyme

looool

redshift 12/08/2004 16:33
Masquer
-0+
redshift

Jimmy R a écrit :

cteu troll des cavernes :pfff: (© FRANCKYIV :D)




:lol:

Ca a marqué le forum privé j'imagine :o [:diabolo]

Jimmy R 12/08/2004 16:41
Masquer
-0+
Jimmy R

nan même pas mais moi ca m'a fait marrer mais c'était bien fort j'ai adoré comme t'avais dis ça

cgsyanick 12/08/2004 16:57
Masquer
-0+
cgsyanick

Je viens de relancer aim pour voir, j'en suis resté à la version 4.3.2229 [:grut]

riderinvasion 12/08/2004 19:07
Masquer
-0+
riderinvasion

Comme quoi le systeme jabber a du bon. Si il y a une faille sur la passerelle jabber-aim, c'est le serveur qui se fait exploser et pas le client. C'est pas cool pour le serveur, mais ca offre une mesure de protection de plus pour le client ;)

orbitalcoil 12/08/2004 22:24
Masquer
-0+
orbitalcoil

tout le monde déconnecté d'un coup en effet un bon moyen de protection

riderinvasion 12/08/2004 23:35
Masquer
-0+
riderinvasion

Peut etre, le temps de mettre a jour la passerelle, mais au moins, ca la met a jour pour tous les clients d'un coup comme ca.

orbitalcoil 13/08/2004 11:46
Masquer
-0+
orbitalcoil

clair et cette faille ne concerne que le client officiel ?

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité