.pin

Троян в AIM+

Понедельник, 5 августа 2002 г.
Просмотров: 468
Подписаться на комментарии по RSS


AIM+ - дополнение AOL's Instant Messenger для Windows.
Программа встраивается в AIM+, и добавляет особенности типа IM/Chat Logging, Ad Removal, Cloning, Customizable Buddy List Window, и Translucent Windows. В программе обнаружен троян, позволяющий автору собирать информацию о подключениях пользователя.
AIM+ устанавливает HTTP подключение к www.big-o-software.com (63.242.135.29) с PHP сценарием и передает следующую информацию:
- AOL instant messenger screen name
- AIM+ information:
- all your AIM+ settings
- AIM+ version
- AIM+ paths
- OS and version
- Computer network name
- CPU and RAM information
- Screen resolution
- Current UID (NT)
Уязвимость обнаружена в AIM+ 2.1.1-2.2

Источник: SecurityLab

DoS против ICQ

Понедельник, 5 августа 2002 г.
Просмотров: 490
Подписаться на комментарии по RSS

Посылка некорректного "contact" сообщения приведет к зависанию ICQ. Contact сообщение состоит из:
0xFE
uin
0xFE
nick
0xFE
uin
0xFE
nick
... и т.д.
Если мы установим contacts number к 65535 и пошлем такой пакет, то указанный ICQ перестанет отвечать и начнет на 100% использовать память компьютера вплоть до полного ее истощения.
Уязвимость найдена в Icq2001b и Icq2002a
Эксплоит был реализован в новой версии известной программы DFM которую написал наш многоуважаемый Spacoom за что ему огромный респект от всех нас smile
Саму программу Вы можете скачать с офсайта вот тут или с нашего сайта [link=downloads/DFM.exe]тут.

Источник: icq.vsochi.com

DoS и добавление пользователей в contact list в ICQ через Internet Explorer

Понедельник, 5 августа 2002 г.
Просмотров: 485
Подписаться на комментарии по RSS


При установке ICQ регестрирует в реестре на себя некоторые типы файлов:
.pnq - ICQ Plugin
.scm - ICQ Sound Scheme
.uin - ICQ User
.hpf - ICQ Home Page Factory
.uin файлы могут автоматически открываться с любой Web страницы, без подтверждения. Т.е. уязвимость позволяет автоматически добавлять пользователя в contact list.
Загрузка .hpf файла определенной конструкции приведет к аварийному завершению работы ICQ. Уязвимость возможно связанна с переполнением буфера.
Демонстрацию данной уязвимости вы можете посмотреть тут.
Данная уязвимость работает лишь для 2001 и 2002 версий ICQ.

Источник: icq.vsochi.com

All patchs for ICQ 2002a Beta Build #3727

Понедельник, 5 августа 2002 г.
Просмотров: 495
Подписаться на комментарии по RSS


Anti-Banner Patch for ICQ 2002a Beta Build #3727 качать тут
Reveal IP for ICQ 2002a Beta Build #3727 качать тут
Multiline Password Crack for ICQ 2002a Beta Build #3727 качать тут
MultiICQ for ICQ 2002a Beta Build #3727 качать тут

Источник: www.icq2002a.tk

lol :)

Понедельник, 5 августа 2002 г.
Просмотров: 500
Подписаться на комментарии по RSS



Купить можно тут и тут

2002a Beta Build #3727 Updated Friday, April 19th.

Понедельник, 5 августа 2002 г.
Просмотров: 498
Подписаться на комментарии по RSS

Стала доступной для скачивания ася 2002a Beta Build #3727. Качаем тут, а ссылки на патчи шлём вот на этот мыльник]]] pin@ru.ru (просьба слать только ссылки где можно скачать патч smile ящик небездонный).

Источник: icq.vsochi.com

Новая версия интернет-пейджера Kopete 0.3 для Linux/KDE

Понедельник, 5 августа 2002 г.
Просмотров: 500
Подписаться на комментарии по RSS

Разработчики менеджера рабочего стола KDE для Linux выпустили новую версию интернет-пейджера Kopete 0.3. Программа позволяет подключаться к нескольким сетям обмена мгновенными сообщениями.
Для каждой сети используется отдельный плагин. Для поддержки нового протокола (или, как вариант, для спасения от борьбы AOL с вражескими программами) достаточно изготовить и подключить новый плагин.
Вместе с программой поставляется ряд плагинов для основных сетей обмена сообщениями, в том числе для сетей ICQ и MSN. Скачать новую версию утилиты можно здесь

Источник: icq.vsochi.com

КИТ и WebMoney Transfer объявили о запуске нового платежного сервиса Paymer

Понедельник, 5 августа 2002 г.
Просмотров: 507
Подписаться на комментарии по RSS

Компания "Компьютерные и информационные технологии" (КИТ) совместно с системой WebMoney Transfer объявили о запуске новой, универсальной системы мгновенных расчетов Paymer.
В качестве расчетного средства в системе используются цифровые чеки, передаваемые между пользователями любым удобным для них способом: с помощью электронной почты, ICQ, факса или обычного телефона.
Сообщая партнеру реквизиты чека Paymer, пользователь системы совершает расчетную операцию, сопровождающуюся передачей чека его новому владельцу. При этом ни с получателя, ни с отправителя не взимается комиссии. Таким образом, чеки Paymer многократно передаются от одного владельца другому в любой доступной для контактов среде, не теряя своей цифровой ценности.
Чеки Paymer могут использоваться для расчетов за онлайн-товары и услуги, предоставляемые различными интернет-магазинами, торговыми площадками, информационными ресурсами и другими сетевыми сервисами, а также для оплаты любых товаров и услуг, предоставляемых вне Сети. Чеки являются наиболее простым решением во всех случаях, когда заинтересованные стороны не имеют непосредственного контакта, но должны быть уверены в мгновенности передачи расчетных средств.
На данный момент цифровая ценность чеков обеспечивается средствами, зарезервированными на кошельках WebMoney Transfer. Вместе с тем система Paymer открыта для взаимодействия с платежными сервисами, кредитными организациями, а также любыми компаниями, желающими обеспечить выпуск собственных расчетных инструментов и готовыми предоставить для этих целей гарантированное обеспечение имеющимися в их распоряжении активами.

Источник: [f.src]icq.vsochi.com

SpyBuddy - неплохое решение для слежки за пользователями компьютера: детьми, сотрудниками, да кем угодно. Программа фиксирует всё, что делает пользователь и записывает собранную информацию в лог-файл.
Одна из уникальных возможностей SpyBuddy - способность перехвата и сохранения переписки пользователя, использующего AOL/ICQ/MSN/AIM. "Шпион" может также сохранять информацию о посещенных веб-сайтах, открытых окнах, запущенных приложениях, распечатанных документах, информации, скопированной в буфер обмена. Интересная возможность - создание снимков с экрана пользователя через определенные интервалы времени.
Если вы хотите следить за пользователем, но не имеете ежедневного доступа к его компьютеру, SpyBuddy сможет отправлять все лог-файлы по электронной почте.
Программа имеет статус Shareware. Стоимость регистрации составляет 50 долл. Скачать ее можно [ahref="http://tucows.rinet.ru/files3/spybuddy-setup-sw.exe]отсюда.[/link]

Источник: icq.vsochi.com

Произвольное создание файлов в AOL Instant Messenger

Понедельник, 5 августа 2002 г.
Просмотров: 481
Подписаться на комментарии по RSS

Уязвимость в AOL Instant Messenger позволяет AIM пользователю сохранять файлы в произвольном местоположении. Файл (содержит тег IMG и тэг data), передающийся при прямом соединении между AIM пользователями, будет при получении записан в temp каталог и выполнен оттуда. Включение последовательности символов '.. \ ' в параметр SRC тэга img позволяет пользователю сохранять файл в любом другом каталоге. Пример:
[textarea name="textfield" cols="60" rows="6]<HTML><BODY>Hey, what's up?<IMG
SRC="\..\system\johnny.important_file" HEIGHT="0"
WIDTH="0" DATASIZE="50"
ID="1"></BODY></HTML><BINARY><DATA
ID=1">***WAVE FILE DATA
HERE***</DATA></BINARY> [/textarea]
Уязвимость найдена в AOL Instant Messenger 4.0-4.7

Источник: icq.vsochi.com