TechNews.bg
сигурност

Yahoo затваря уязвимост в Messenger ActiveX

Версиите на Yahoo Messenger, инсталирани преди 13 март, съдържат дупка, която може да позволи отдалечени атаки, предупредиха от компанията. Дупката е предизвикана от грешка в AudioConf ActiveX control (yacscom.dll), според информация от Secunia.
Експертите на Secunia твърдят, че уязвимостта може да бъде използвана за предизвикване на пакетно-базирано препълване на буфера. Това става посредством нагласяване на свойствата на "socksHostname" и "hostname" към извънредно голям низ, както това води до повикване по метода "createAndJoinConference()".
Дупката съществува в Yahoo Messenger версии 5, 6, 7 и 8. Решението е обновление до последната налична версия.

още от категорията

7 въпроса, които да зададем на Cybersecurity Forum 2025

Мария Малцева

Повече роботи, отколкото хора, посещават онлайн магазините

TechNews.bg

Съмнения за кибератака витаят около срива на иберийската електромрежа

TechNews.bg

DDoS атаките: тенденция към хипер-обем през 2025 г.

TechNews.bg

Основателите на СуперХостинг започват нов, глобален проект

TechNews.bg

Месец след придобиването: най-опасният период за ИТ сигурността

TechNews.bg

Коментари