Trillian: Sicherheits-Update schließt drei Lücken

Dieses Thema im Forum "Netzwelt" wurde erstellt von oanfie, 4. Mai 2007 .

  1. 4. Mai 2007
    Mit dem Update auf die neue Version 3.1.5.1 des Chat-Programms Trillian schließt dessen Hersteller mehrere Sicherheitslücken im IRC-Modul des Multiprotokoll-Messengers.


    Der Hersteller von Trillian, Cerulean Studios , hat eine neue Version seines Instant Messengers zum Download bereit gestellt. Die Sicherheitsunternehmen Idefense und Tipping Point hatten mehrere Schwachstellen unter anderem in dessen IRC-Modul entdeckt, über die ein Angreifer beliebigen Code einschleusen und ausführen könnte. Auch das Mitlesen von privaten Unterhaltungen ist möglich.

    Ein speziell gestalteter Ping-Befehl, dem das abschließende Zeichen für ein Zeilenende fehlt, kann dazu führen, dass Trillian dem IRC-Server eine fehlerhafte Antwort sendet und nachfolgende Daten an den Angreifer schickt, statt an den Server. Mit UTF-8 kodierte HTML-Formatierungen sind ebenfalls problematisch und können einen Pufferüberlauf provozieren.
    Trillian unterstützt die Protokolle der Messenger ICQ, AIM, Yahoo und MSN (Live Messenger) sowie Internet Relay Chat (IRC) und läuft unter Windows 98 oder neuer, einschließlich Vista. Der Download-Umfang der kostenlosen Basic-Version von Trillian 3.1.5.1 beträgt 8,6 MB. Die Pro-Version für 25 US-Dollar ermöglicht auch Video-Chats und unterstützt zusätzlich das Jabber-Protokoll (etwa für Google Talk) und den Novell Groupwise Messenger.


    Download: Trillian 3.1.5.1


    Quelle: pcwelt.de
     
  2. 4. Mai 2007
    AW: Trillian: Sicherheits-Update schließt drei Lücken

    Super und jetzt funktioniert direkt der Crack nicht mehr und ich kann nicht mehr Icq benutzen
     
  3. 4. Mai 2007
    AW: Trillian: Sicherheits-Update schließt drei Lücken

    ROFL.
    Ich habs extra nicht installiert, weil ich Angst hatte die sehen meinen Crack.^^
    Naja, ich hab dadurch nichts verpasst. Ich laber nichts Geheimes im IRC. Bin immer im Hauptchannel, wenn denn.^^ Stört mich nicht, dass ichs nicht geladen hab :->
     
  4. 4. Mai 2007
    AW: Trillian: Sicherheits-Update schließt drei Lücken

    Hehe, gut dass ihr das mit dem Crack bereits auspoboert habt. Ich habe auch Trillian Pro natürlich umsonst und habe mir schon gedacht dass dann der crack nicht mehr funktioniert. Egal, ich warte bis einer für diese neue Version rauskommt. ich nutze eh kein IRC Chat. Nur msn und icq.
     
  5. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.