LINUX.ORG.RU

Переполнение буфера в Gaim


0

0

Обнаружена уязвимость в интернет-пейджере Gaim. Отправляя особым образом составленное сообщение MSN SLP, злоумышленник может вызвать переполнение буфера и выполнить произвольный код на вашей системе. Уязвимости подвержены версии Gaim до 1.02.

>>> Подробности

★★★★★

Проверено: Demetrio ()

Отселе мораль - пользуйтесь Jabber и каким-то публичным гейтом в другие сети. И нехай о buffer overflow в проприетарных протоколах голова у админа гейта болит.

vitus
()
Ответ на: комментарий от vitus

Блин расскажите уже об этом гейте ! Неужели если я поставлю себе жабер я смогу общатся с человеком пользующим icq ? Ну положим я буду его видеть через гейт, а он как будет меня видеть ? Как он меня в icq добавит ? Туда не jaber id, не имя гейта не добавить...

anonymous
()
Ответ на: комментарий от anonymous

2anonymous (*) (25.10.2004 17:56:03): чтобы пользоваться гейтом в icq разумеется нужно иметь UIN... Который он и добавит в свой контакт-лист. :)

Irsi
()
Ответ на: комментарий от Irsi

Так пожалуйста по шагам !
Мне нужен человек в icq. Человек в icq не собирается переходить на jaber.
1) Я получаю UIN в мирабилисе
2) Говорю его человеку и он добавляет его себе в контактлист
3) Говорю этот UIN jaber-гейту ???
4) Пользуюсь jaber и вижу этого человека как ICQ контакт ???
5) Человек видит меня как ICQ контакт (других у него и быть не может) ???

Все верно ? Получается гейт выполняет роль icq ? Забирает все что приходит на мой UIN и кидает в jaber и из jaber кидает в мирабилис с подписью моего UIN ?

anonymous
()
Ответ на: комментарий от Irsi

2Irsi еще вопросы:
Где можно почитать подробно и на русском обо всем ?
Какое отношение к этому имеете вы ?

anonymous
()
Ответ на: комментарий от anonymous

между 3 и 4 идет, вероятно, 3.1 - сообщаю свой ICQ-пароль на jabber-сервер.

А так, в общем, примерно так и обстоит дело...

Остаются вопросы о поддержке (jabber-клиентом и сервером) вещей, специфических для ICQ (blacklists, хитрые статусы итп).

Irsi - известный провозвестник и, гхм, популяризатор Jabber на просторах .ru

AlexM ★★★★★
()

ещё гейм валится от кривого xml. был сменён на ткаббер-cvs до выяснения. (собсно выяснил, но проверить руки не дошли). От PSI отказался, потому как выглядит криво (чего-то в дженте не хватает по сравнению с федорой), да и собирается дольше, чем кернель. (слава C++).

geek ★★★
()
Ответ на: комментарий от anonymous

Да, именно так - сообщеете свой UIN и пароль гету из джаббера в icq, в терминах джаббера - транспорту.
Вас видет как icq-контакт, вы видете человека как джабберовский контакт. То есть положим вы используете гейт с адресом icq.jabber.ru, тогда вы будете видедеть аськины контакты как JID (JabberID) <uin>@icq.jabber.ru
> Получается гейт выполняет роль icq ? Забирает все что приходит на мой UIN и кидает в jaber и из jaber кидает в мирабилис с подписью моего UIN?
Да, именно так.
>Где можно почитать подробно и на русском обо всем?
www.jabber.ru, www.xmpp.ru ну и просто в яндексе поискать, статей довольно много.
> Какое отношение к этому имеете вы?
Я тот, кто начал продвигать джаббер среди русскоязычных пользователей, по моией инициативе начал создаваться jabber.ru, хотя основная заслуга в том что он все-таки был создан, что вокруг него собралась неплохая команда разработчиков, принадлежит не мне, а ermine.

Irsi
()
Ответ на: комментарий от Irsi

> Вас видет как icq-контакт, вы видете человека как джабберовский контакт.

Irsi, а как ты прокомментируешь такой глючок: я работаю в tkabber через
jabber.ru. Мой собеседник по моему же совету поставил exodus в винде,
добавил меня в контакты. Но я у него в контакт-листе не виден. Он у меня
виден, я ему что-то пишу, он отвечает, но его статус при этом у меня показывается как 'unavailable'. Странно, неправда ли? Новый человек
когда видит такое, сильно пугается и бегом бедит назад в свою миранду ;)

annonymous ★★
()
Ответ на: комментарий от annonymous

Стоит попробовать еще раз отправить авторизацию... Хотя если честно я exodus не использую, так что как это сделать в нем - не знаю. Да, кстати, миранда вполне себе поддерживает джаббер, так что если человек использовал ее, есть ли смысл утаскивать его не незнакомый клиент? :)

Irsi
()
Ответ на: комментарий от Irsi

Ну exodus - он типа опенсорс, да и не в нём дело. У меня-то в tkabber'е
его статус был так же неверно определён. Здесь что-то в jabber-сервере
не то. Повторно авторизоваться можно, конечно, вот только глючок этот
крайне неприятен, когда он прямо с первого знакомства с jabber'ом
проявляется. А вообще какой jabber-клиент можно рекомендовать виндовым
пользователям? Мне кто-то говорил, что exodus неплох.

annonymous ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.