Вышло исправление к уязвимости в QIP 2005

Вышло исправление к уязвимости в QIP 2005

Вчера были опубликованы данные по уязвимости в QIP 2005, которая позволяет злоумышленнику вызвать отказ в обслуживании приложения.

QIP – один из самых популярных менеджеров для отправки мгновенных сообщений в рунете. Наличие уязвимости вызвало огромный интерес у пользователей, несмотря на то, что уязвимость затронула только старую версию QIP 2005 (build 8082).

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Злоумышленник может отправить специально сформированное сообщение, что приведет к зависанию QIP и потреблению всех доступных ресурсов процессора на системе. Примера подобного сообщения:

{\rtf\pict\&&}

Сегодня стала доступна для скачивания новая версия QIP 2005 (build 8090), которая устраняет вышеописанную уязвимость. Скачать последнюю версию приложения можно по адресу: http://qip.ru/ru/pages/download_qip_ru/.

WhatsApp покажет, кто онлайн: в мессенджере готовят новый раздел контактов

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) решил сделать проверку онлайн-статуса менее похожей на археологические раскопки по чатам. В свежей бета-версии мессенджера для iPhone нашли упоминания нового раздела контактов, где пользователи смогут быстрее увидеть, кто сейчас онлайн, а кто был активен недавно.

Функцию обнаружили специалисты WABetaInfo. По их данным, WhatsApp работает над новым хабом контактов — отдельным разделом, в котором люди будут сгруппированы по активности.

Сначала там появятся избранные контакты, затем пользователи, которые находятся онлайн прямо сейчас, а ниже — те, кто был активен недавно.

Сейчас всё устроено куда менее удобно. Чтобы проверить, онлайн ли конкретный человек, нужно открыть диалог и посмотреть на верхнюю часть чата. Если контактов несколько, начинается классический квест: открыл один чат, закрыл, открыл другой, снова закрыл.

 

Новый раздел должен убрать эту возню и показать активность контактов в одном месте. Но есть важный нюанс: правила приватности WhatsApp никуда не денутся. Пользователь сможет видеть чужой онлайн-статус только в том случае, если сам разрешил показывать свой. То есть схема остаётся прежней: хочешь смотреть — будь готов, что смотрят и на тебя.

По данным WABetaInfo, новый раздел будет доступен из настроек приложения. Пока функция недоступна даже участникам бета-тестирования, однако исследователям удалось активировать её вручную.

Когда WhatsApp выкатит нововведение для всех, неизвестно.

RSS: Новости на портале Anti-Malware.ru