image

Zeer ernstig lek in Pidgin Off-the-Record

woensdag 16 mei 2012, 15:57 door Redactie, 3 reacties

Een ernstig beveiligingslek in een populaire plug-in voor chatprogramma Pidgin zorgt ervoor dat aanvallers kwetsbare systemen kunnen overnemen. Het gaat om de Off-the-Record plug-in, waarmee gebruikers versleuteld met elkaar kunnen chatten. Een format string kwetsbaarheid (CVE-2012-2369) in de plug-in zorgt ervoor dat een aanvaller willekeurige code op het systeem kan uitvoeren.

Hoe het lek te misbruiken is laten de ontwikkelaars niet weten. De kwetsbaarheid is aanwezig in versie 3.2.0 en eerder. Gebruikers krijgen dan ook het advies om meteen naar Off-the-Record 3.2.1 te upgraden. Updates voor Linux en BSD-gebruikers zouden binnenkort moeten verschijnen.

Reacties (3)
16-05-2012, 17:35 door Rene V
Hoe zit het met Jitsi die ook OTR gebruikt?
16-05-2012, 17:36 door Rene V
hmm.. note to self: niet de backbutton gebruiken wanneer net een post is gedaan en opnieuw verzenden klikken.

tip: gebruikers zouden ook mogelijkheid moeten hebben om hun eigen post te verwijderen ;-)
16-05-2012, 21:48 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.