image

Ernstig beveiligingslek in Adium wacht op update

woensdag 22 maart 2017, 09:38 door Redactie, 1 reacties

Een ernstig beveiligingslek in het Mac-chatprogramma Adium waardoor een aanvaller op afstand willekeurige code kan uitvoeren wacht nog altijd op een update, ook al is het Adium-ontwikkelteam sinds 15 maart van de kwetsbaarheid op de hoogte. Dat stelt een onderzoeker op de Full Disclosure-mailinglist.

De kwetsbaarheid bevindt zich in de libpurple-bibliotheek. De onderzoeker genaamd Eryt plaatste een bericht op de Adium-mailinglist voor ontwikkelaars waarin hij voor de kwetsbaarheid waarschuwde, maar kreeg geen reactie. Daarnaast stelt de onderzoeker dat de documentatie van Adium geen informatie bevat voor het upgraden van libpurple. Hetzelfde beveiligingslek werd eerder wel in Pidgin opgelost, de tegenhanger van Adium op Linux en Windows. De laatste update van Adium, waarin ook een lek in libpurple was verholpen, dateert van 9 maart vorig jaar.

Reacties (1)
22-03-2017, 11:58 door Anoniem
Ze zijn er inmiddels mee bezig: https://hg.adium.im/adium/rev/b018d89d49dc
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.