Błąd w najnowszym Gadu-Gadu

Błąd w najnowszym kliencie Gadu-Gadu

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

W najnowszej wersji komunikatora Gadu-Gadu występuje błąd, który pozwala na ukrycie nazwy przesyłanego pliku. Błąd o tyle jest poważny, że nieświadomi niczego użytkownicy mogą pobrać i uruchomić fałszywy plik przykładowo zawierający wirusa - donosi Hacking.pl za Security tracker.

Sposób działania jest podobny do niedawno odkrytego błędu w przeglądarce internetowej Internet Explorer, gdzie można było przekazać użytkownikowi odpowiednio sformatowany adresu URL przekierowujący go na wybrany adres serwera.

Cały problem tkwi w błędnym odczycie nazwy przesyłanego pliku przez klienta Gadu-Gadu. Błąd ten pozwala ukryć, np. prawdziwe rozszerzenie pliku. Dzięki temu nieświadomemu użytkownikowi może się wydawać, że ściąga plik graficzny, podczas gdy w rzeczywistości może to być dowolny program, np. koń trojański lub wirus.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Dziennikarz obraził prezydenta Nawrockiego. Prokuratura wszczyna śledztwo

Dziennikarz obraził prezydenta Nawrockiego. Prokuratura wszczyna śledztwo

"Zwierzogród 2" pobił rekord. Żadna animacja z Hollywood wcześniej tyle nie zarobiła

"Zwierzogród 2" pobił rekord. Żadna animacja z Hollywood wcześniej tyle nie zarobiła

Odejście z nadzoru Answear.com

Odejście z nadzoru Answear.com

Więcej sklepów w Polsce. Pierwszy wzrost od prawie dwóch dekad

Więcej sklepów w Polsce. Pierwszy wzrost od prawie dwóch dekad

Poczta Polska chce być jak InPost i DHL. Kurierzy na umowach B2B

Poczta Polska chce być jak InPost i DHL. Kurierzy na umowach B2B

Reklamodawcy kontra Polsat. "Jesteśmy karani za to, że chcemy kupić samą telewizję"

Reklamodawcy kontra Polsat. "Jesteśmy karani za to, że chcemy kupić samą telewizję"