Otkriven opasan propust u ICQ
Vesti, 19.01.2011, 08:28 AM
U popularnom chat klijentu ICQ otkriven je ozbiljan bezbednosni propust koji omogućava napadačima da pokrenu maliicozni kod na pogođenom sistemu, tvrdi istraživač bezbednosti Danijel Sejter.
Propust pogađa automatski mehanizam za ažuriranje programa svih verzija ICQ 7 za Windows, do verzije 7.2, build 3525 (koja je aktuelna verzija). ICQ 6 i starije verzije nisu testirane.
Problem nastaje zbog toga što aplikacija ne proverava identitet servera sa kojeg se preuzima ažuriranje ili izvor ažuriranja programa pomoću digitalnih signatura ili na neki sličan način.
Oponašanjem servera za ažuriranje, napadač može isporučiti svoje fajlove koji se izvršavaju pri sledećem pokretanju ICQ klijenta. S obzirom da osnovno podešavanje ICQ-a podrazumeva da se chat klijent automatski pokreće nakon pokretanja Windowsa i da proverava da li ima dostupnih ažuriranja pri svakom pokretanju, napad je vrlo realna opcija za napadače.
Sejter je čak razvio i objavio program za ažuriranje ICQ-a, PoC ICQ, kao i uputstva o tome kako je moguće sa HTTP servera korisnicima ICQ-a poturiti maliciozno ažuriranje.
S obzirom da ne postoji mogućnost isključivanja automatskog ažuriranja, Sejter savetuje korisnicima da prestanu sa korišćenjem programa dok propust ne bude ispravljen ili dok se koriscima ICQ 7 ne ponudi mogućnost isključivanja automatskog ažuriranja.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





