Вышло исправление к уязвимости в QIP 2005

Вышло исправление к уязвимости в QIP 2005

Вчера были опубликованы данные по уязвимости в QIP 2005, которая позволяет злоумышленнику вызвать отказ в обслуживании приложения.

QIP – один из самых популярных менеджеров для отправки мгновенных сообщений в рунете. Наличие уязвимости вызвало огромный интерес у пользователей, несмотря на то, что уязвимость затронула только старую версию QIP 2005 (build 8082).

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Злоумышленник может отправить специально сформированное сообщение, что приведет к зависанию QIP и потреблению всех доступных ресурсов процессора на системе. Примера подобного сообщения:

{\rtf\pict\&&}

Сегодня стала доступна для скачивания новая версия QIP 2005 (build 8090), которая устраняет вышеописанную уязвимость. Скачать последнюю версию приложения можно по адресу: http://qip.ru/ru/pages/download_qip_ru/.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

К PlayerAuctions подали иск за потворство торговле учетками и валютой GTA

Take-Two Interactive Software, материнская компания Rockstar Games, обратилась в суд с жалобой на PlayerAuctions, присовокупив свидетельства нарушения авторского права и незаконного использования чужого товарного знака.

Согласно исковому заявлению, PlayerAuctions ежегодно выручает миллионы, проводя транзакции через маркетплейс, где рекламируют, покупают и продают учетные данные, внутриигровые предметы и валюту GTA Online. Подобные действия запрещены пользовательским соглашением Take-Two и Rockstar.

Более того, заявитель утверждает, что весь этот контент добывается с помощью инструментов взлома, читов и эксплойтов. Ответчик поощряет торговлю такими активами и даже выплачивает покупателям компенсацию в тех случаях, когда защитные средства Take-Two обнаруживают компрометацию аккаунта.

Истец неоднократно пытался пресечь противоправную деятельность через обращения в PlayerAuctions, однако искомого эффекта это не дало, и тогда было решено достичь цели через суд.

 

В прошлом месяце аналогичный иск против PlayerAuctions подал другой разработчик компьютерных игр, Roblox. Он тоже ходатайствует о прекращении посягательств на интеллектуальную собственность, возмещении ущерба и наложении штрафа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru