Antworten

Thema: AIM (AOL Instant Messenger)

Nachricht

Klicke hier, um dich anzumelden

 

Du kannst aus dieser Liste ein Symbol für deine Nachricht auswählen.

Zusätzliche Einstellungen

  • Wenn du diese Option aktivierst, werden URLs automatisch mit BB-Code ergänzt. www.beispiel.de wird zu [URL]http://www.beispiel.de[/URL].

Thema bewerten

Wenn du möchtest, kannst du dieses Thema bewerten.

Übersicht (Neuester Beitrag zuerst)

  • 13.02.2004
    Jeule
    dange für den tipp

    cYa
    Jeule
  • 20.10.2003
    Fuchur
    AOL Instant Messenger hat eine Sicherheitslücke

    Die englischsprachige Versionsnummer 5.2.3292 von AOL Instant Messanger hat eine Sicherheitslücke, welches den Host-Computer sehr leicht angreifbar macht.

    Ob Benutzer der deutschen Version, derzeit noch mit der Programmnummer 5.1, ebenfalls betroffen sind, ist bis lang noch unklar. Die Sicherheitslücke des amerikanischen AIM (AOL Instant Messenger) liegt in einem Pufferüberlauf in der Funktion "getfile". Diese Funktion dient dazu, sich Dateien eines anderen AIM Nutzers herunterzuladen.

    Das Problem mit "getfile" ist, das der von dieser Funktion benötigte Parameter "Screenname" manipuliert werden kann. Bei mehr als 1130 Zeichen führt "Screenname" zu einem Buffer Overflow, der in einer AIM-Download-URL (aim://getfile?screenname[]) eingeschleuste Code kann somit auf dem Host-Computer direkt ausgeführt werden.

    AOL hat nach der Offenlegung des Lecks durch DigitalPranksters schnell reagiert und bietet bereits eine Fehlerbereinigte Beta-Version mit der Versionsnummer 5.5.3415 zum Download an

    AIM Beta Download

Berechtigungen

  • Neue Themen erstellen: Ja
  • Themen beantworten: Ja
  • Anhänge hochladen: Ja
  • Beiträge bearbeiten: Ja
  •