Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

vazno obavestenje

[es] :: Instant Messaging :: Jabber i XMPP :: vazno obavestenje

[ Pregleda: 1507 | Odgovora: 8 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1502
*.vdial.verat.net

ICQ: 60630914


Profil

icon vazno obavestenje25.08.2004. u 00:06

pozdrav,

izgleda da neki od jabber klijenata ima ozbiljan sigurnosni propust. naime, sada sam pocistio ES jabber users directory (vidljiv svim korisnicima) od brda password-a koji su uneti pri popunjavanju VCard-a, ili ih je odredjeni klijent sam poslao.
posto se sutra radi i nema se vremena, mrzi me da pisem skript sa spiskom srecnih dobitnika kako bi otkrili koji je klijent u pitanju, ali verovatno cu vam sutra u toku veceri saopstiti srecnike koji su imali uredno ispunjen VCard sa sve password-ima. preporucujem vam da stopirate unosenje VCard-ova, bar veceras, dok ne razjasnimo odakle potice ovaj problem.

domindzenja...

p.s. kupite cokoladu i mihailu, on je otkrio problem...
25.08.2004. u 00:06 

Gojko Vujovic
Juniper Networks
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13173
*.gojko.ss.

Sajt: www.gojkovujovic.com


Profil

icon Re: vazno obavestenje25.08.2004. u 00:12
Da to je taj kvalitetan opensors softver. Grr..

Bravo caboom za ažurnost.
25.08.2004. u 00:12 

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1502
*.vdial.verat.net

ICQ: 60630914


Profil

icon Re: vazno obavestenje25.08.2004. u 21:24
'vako... srecni dobitnici su:

marcmason@elitesecurity.org
digitalcave@elitesecurity.org
Brushfireb@elitesecurity.org
SageForce@elitesecurity.org
solasido@elitesecurity.org
cloakoguilt@elitesecurity.org
sandmatt62@elitesecurity.org
dmoxus@elitesecurity.org
george-ya@elitesecurity.org
hursh4@elitesecurity.org
sandrat62@elitesecurity.org
chronos_xx@elitesecurity.org
miki73@elitesecurity.org
wspwsp@elitesecurity.org
dsolo@elitesecurity.org
bryanshamilton2002@elitesecurity.org
levchen@elitesecurity.org
mkgerst@elitesecurity.org
zarzare@elitesecurity.org
Corvus@elitesecurity.org
mapilch@elitesecurity.org
Yuricat@elitesecurity.org
cattt@elitesecurity.org
pglass1@elitesecurity.org
choi@elitesecurity.org
axb1207@elitesecurity.org
mmmwheels@elitesecurity.org
faust4221@elitesecurity.org
cleveland_blkman@elitesecurity.org
brian.fain@elitesecurity.org
teal@elitesecurity.org
raenuld@elitesecurity.org
ManOfDesire69@elitesecurity.org
7k1bnn@elitesecurity.org
kmo-pda@elitesecurity.org

preporucujem pomenutim korisnicima da sto pre zamene svoje passworde kako ne bi bilo neprijatnih situacija po njih, u slucaju da je ranije primetio njihovo password polje u VCard-u. takodje bi znacilo ako bi neko od ovih korisnika otkrio koji klijent su koristili i kako su uspeli da unesu password u VCard (u slucaju da su ga sami uneli).
ukoliko neki klijent dozvoljava takav unos kada se prijavljujete u ES Jabber Users Directory nikako, ali nikako ne unosite tamo password. primetiti JUD != registraciji naloga.

poz,
igor
25.08.2004. u 21:24 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: vazno obavestenje25.08.2004. u 21:28
Nije gaim. Barem ne v0.80.
25.08.2004. u 21:28 

axez

Član broj: 1021
Poruke: 1388
*.nat-pool.nsad.sbb.co.yu

ICQ: 2640053


Profil

icon Re: vazno obavestenje25.08.2004. u 21:33
Nije Psi-0.9.2-CVS
25.08.2004. u 21:33 

Not now, John!

Član broj: 231
Poruke: 1307
*.dialup.blic.net



Profil

icon Re: vazno obavestenje25.08.2004. u 22:23
Ma, vjerovatno je greška korisnika, a ne bug u klijentu.
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
25.08.2004. u 22:23 

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1502
80.93.230.*

ICQ: 60630914


Profil

icon Re: vazno obavestenje26.08.2004. u 09:45
sasvim moguce, ali nije iskljuceno da postoji problem sa nekim klijentom...
26.08.2004. u 09:45 

Not now, John!

Član broj: 231
Poruke: 1307
*.dialup.blic.net



Profil

icon Re: vazno obavestenje26.08.2004. u 13:32
Jeste li probali da pošaljete poruku svim "srećnicima" sa pitanjem koji klijent i verziju koriste?
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
26.08.2004. u 13:32 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: vazno obavestenje26.08.2004. u 15:02
Kako je jako mali broj ljudi pogodjen, verovatno su to oni koji nisu znali sta treba uneti.
26.08.2004. u 15:02 

[es] :: Instant Messaging :: Jabber i XMPP :: vazno obavestenje

[ Pregleda: 1507 | Odgovora: 8 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.