back to top

Guai per Windows Live Messenger

Basta un indirizzo email spropositamente lungo per mandare in crash il nuovo Windows Live Messenger. L’exploit è stato scoperto da Exploit Blog dove viene anche presentato un esempio di codice.
Il bug è stato riscontrato nella funzione che permette di salvare e importare l’elenco dei contatti: quando si prova ad aggiungere un nuovo contatto, la textbox è predisposta per contenere una stringa limitata, importando la lista contatti da un file preconfezionato che contiene un account composto da una stringa eccessivamente lunga, Windows Live Messenger va in crash (si verifica un buffer overflow del client).
Il file è del tipo XML e viene salvato con estensione .ctt, l’account è compreso tra i tag <contactlist> e </contactlist>.
Per ora Microsoft non ha rilasciato aggiornamenti per tappare il fastidioso problema, pertanto, almeno per ora, l’unico consiglio è di non importare la lista dei contatti di altri utenti.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร