back to top

Guai per Windows Live Messenger

Basta un indirizzo email spropositamente lungo per mandare in crash il nuovo Windows Live Messenger. L’exploit è stato scoperto da Exploit Blog dove viene anche presentato un esempio di codice.
Il bug è stato riscontrato nella funzione che permette di salvare e importare l’elenco dei contatti: quando si prova ad aggiungere un nuovo contatto, la textbox è predisposta per contenere una stringa limitata, importando la lista contatti da un file preconfezionato che contiene un account composto da una stringa eccessivamente lunga, Windows Live Messenger va in crash (si verifica un buffer overflow del client).
Il file è del tipo XML e viene salvato con estensione .ctt, l’account è compreso tra i tag <contactlist> e </contactlist>.
Per ora Microsoft non ha rilasciato aggiornamenti per tappare il fastidioso problema, pertanto, almeno per ora, l’unico consiglio è di non importare la lista dei contatti di altri utenti.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Trump diventa operatore telefonico con un suo smartphone

Si chiama Trump Mobile ed รจ un operatore virtuale...

WhatsApp: arriva la pubblicitร  (non nelle chat)

WhatsApp ha lanciato alcune nuove funzionalitร  dedicate alla scoperta...

Google Audio Overviews: riepiloghi vocali con l’AI nei risultati di ricerca

Google ha lanciato una nuova funzionalitร  sperimentale chiamata Audio...

La Danimarca abbandona Office 365 e Windows e li sostituisce con Linux e LibreOffice

La Danimarca si prepara ad abbandonare i prodotti Microsoft...

ChatGPT conferma le teorie del complotto?

Un recente articolo del New York Times ha portato...

Meta AI ha un grosso problema di privacy

Sembrerebbe essere bastato poco perchรฉ la nuova applicazione stand-alone...
Pubblicitร