修补程序在消息传递加密工具中关闭安全漏洞
Zepto Ransomware垃圾邮件,警告研究人员巨大的上升
如果我们创建自主杀戮机器,期望伪劣代码和黑客
所有汽车都将在六年内自动制动
外发专员索赔ico索赔良好的一年
金融交易员在Untanix上融合超融合
英国零售银行可以获得谷歌的遗产替代
Siri很快让你在Apple TV上决定你的密码
Microsoft更新Windows 10版本1511与KB 3124262
IDC预测公共云基础设施的放缓将是短暂的
阴影数据和云存储和应用所带来的风险
数字包容慈善要求政府执行网络可访问性法律
Nutanix在中小企业瞄准Xpress超融合设备
海军呼吁研究人员创造消防人形机器人
Anglian水挑选Arqiva来运行Smartmeter网络
避免Windows 10累计更新KB 3136562
无论沃尔玛如何尝试,它都无法摇晃以储存为中心
谷歌发布开发人员的智能图像分析工具
Facebook完成了英国互联网无人机的第一次飞行
沃达丰可能在Brexit后从英国拉出工作
澳大利亚国家宽带网络在空中投射
只有四分之一的银行都有公司范围的数字战略
谷歌希望您能够在线投票
赫兹将其裁员削减到IBM
中国人开发滥用苹果应用程序测试证书要安装盗版应用程序
导航跨领域协作世界
Humanoms要求改善基础设施运营人员的工作条件
NHS英国任命三位高级IT领导者
2015年“大赌注”成本为3.6B美元的亏损
随着公司使用云和虚拟化来削减硬件成本,服务器出货量降落
平板电脑出货量下降,但是拆卸抓住
Facebook数据案例提高了美国国家安全问题
Twitter密码恢复错误公开10,000个用户的个人信息
初步数据显示较旧的PC升级后的小型Windows 10增益
Hyperoptic将位置添加到网络足迹
Pentaho添加了本土python集成
政府希望将其提高1.3%的拟议预算
Tesco银行合作伙伴与万事达卡开发数字付款
10个关键移动世界国会苹果粉丝主题
随着移动应用接管,通过网站通过网站进行银行
计算机每周宣布英国最有影响力的女性2016年
Subingbad Android Malware亮点令人担忧的趋势,比如研究人员
冰岛机场使用Wi-Fi来提高服务和效率
node.js基金会根据快递Web框架司法管辖区
北欧Cio采访:马丁阿尔德纳,Husqvarna
NHS需要创建一个创新的生态系统,斯威德尔说
英国IT社区摇摇欲坠,但在Brexit的脸上保持冷静
赌场和拱廊:AMD的最新芯片赌博
数据科学实现了终极投资回报率:工艺啤酒
Skype介绍了IOS和Android的免费组视频
您的位置:首页 >行业动态 >

修补程序在消息传递加密工具中关闭安全漏洞

2021-06-18 08:44:08 [来源]:

用于加密即时消息传递客户端的软件组件有一个缺陷,可以让攻击者接管用户“机器,但现在是漏洞的补丁。

该漏洞包含在Libotr,适用于OTR消息传递库和工具包中。最新版本现在为4.1.1。

OTR代表录制消息。它是一种加密协议,即加扰通过包括Pidgin,Chatsecure和Adium的客户端发送的消息。

德国公司X41 D-SEC的Markus Vervier发现了整数溢出缺陷,发布了一个咨询。

“该缺陷可能是由远程攻击者利用的缺陷,以使堆缓冲区溢出并随后在用户的机器上执行任意代码,”x41 d-sec写道。

该公司在手动代码审查期间找到了缺陷。它可以通过从一个客户端发送非常大的消息来利用另一个,这导致整数溢出,导致64位体系结构上的堆溢出,x41 d-sec写道。

发送的消息必须超过5.5 GB。这是巨大的,但是,该公司写道,OTR允许发送由Libotr组装的碎片化消息。

“向Pidgin客户端发送这样的消息在快速网络连接上只花了几分钟,而没有对用户的任何攻击的可见迹象,”它写道。

可以在此处下载最新版本的libotr。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。