В pop_msg.c используется функция vsprintf() не
проверяющая границы строки. Можно переполнить буфер, например, в
POP3-команде AUTH. Уязвимы все версии вплоть до последней 3.0b20.
Опубликованы эксплоит и временный патч.
======== Erudit 1.50 Реализация популярной игры в слова
Scrabble (Эрудит, Крестословица) на русском языке. Содержит словарь из
26,500 слов. Возможен выбор
уровня сложности. http://www.chat.ru/~erudit_game/erudit.zip Size:
161 Kb Stat: FreeWare Author: Волков Дмитрий Mail:
erudit_game@chat.ru ========
Вот, что пришло от автора программы "Русификатор ICQ99", про
которую тут говорилось ("Делайте
выводы").
============= Здравствуйте господа!
10 дней
назад появились подозрения что инсталятор заражен вирусом. Админстрация
нем!
едленно приняла необходимые меры. Сервер 99rus.df.ru был закрыт. В
течении 10 дней все проверялось и перепроверялось. Подозрения не
подтвердились. Сейчас инсталятор русификатора снова доступен по прежнему
адресу: http://99rus.df.ru/files/icq99b_rus.zip Больше прежних
проблем не будет. В этот проект вовлечены вполне серьезные
люди.
Best regards, Kurmangazy
mailto:kurmangazy@mail.ru ============
Дятлов
развелось... http://www.chat.ru/~spacreat/spdialer/ с этой страницы,
хозяин которой Александр Панченко, spacrea!
t@chat.ru, подсовывают лежащий здесь
http://bang.sinor.ru/~maxowl/spdialer/spdialer.zip вирус
Trojan.Win32.RC5_Dropper
Точно такой же диагноз и здесь:
ftp://ftp.freeware.ru/pub/internet/connect/spdialer.zip
И тут
тоже... :( URL From Page:
http://www.softlist.ru/cgi-bin/program.cgi?244 From URL:
http://www.chat.ru/~spacreat/spdialer/spdialer.zip
И тут
http://rus-soft.unet.ru/ тот же самый spdialer.zip с
Trojan.Win32.RC5_Dropper
-
фортуну - в каждый дом; - приключения шестого сервис пака; - проблемы
у dnet; - Handbook of Applied Cryptography; - криминальные
новости; - плюха в NT?; - freesoft.ru и вирусы;