ven000m

Удаленное переполнение буфера в Yahoo! Messenger

Воскресенье, 11 января 2004 г.
Просмотров: 369
Подписаться на комментарии по RSS

Программа: Yahoo! Messenger 5.6.0.1351 и более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание: Переполнение буфера обнаружено в Yahoo! Messenger. Удаленный пользователь может выполнить произвольный код на целевой системе.

Удаленный пользователь может представить специально обработанное имя пользователя, чтобы вызвать переполнение буфера и выполнить произвольный код на целевой системе пользователя, который попытается загрузить этот файл.

Пример/Эксплоит: test<здесь вставить примерно 210 пробелов>.jpg

URL производителя: http://messenger.yahoo.com

Решение: Уязвимость устранена в Yahoo! Messenger 5.6.0.1358

Источник: SecurityLab.ru

stICQ

Понедельник, 5 января 2004 г.
Просмотров: 373
Подписаться на комментарии по RSS


stICQ - клиентская часть самой популярной, на сегодняшний день, сети интернет-пейджинга - ICQ.

Программа stICQ разработана специально для смартфонов Nokia Series 60 (7650/3650/6600) и работает под управлением операционной системы Symbian OS 6.1 или более поздних версий, сочетая все достоинства оперативного общения в сети ICQ с мобильностью и компактностью сотового телефона.

В настоящей версии программы реализованы следующие функции:

[li] беспроблемная поддержка русского языка;
[li] поддержка псевдонимов контактных лиц на русском языке;
[li] несколько пользовательских профилей с персональными параметрами;
[li] выбор одного из 6-ти статусов в сети ICQ;
[li] загрузка списка контактов с сервера ICQ;
[li] сохранение новых контактов на сервере ICQ;
[li] одна или две колонки отображения списка контактов;
[li] многокритериальная сортировка списка контактов;
[li] фильтрация списка контактов;
[li] звуковое сопровождение событий с регулируемой громкостью;
[li] режим постоянного сохранения соединения;
[li] регулируемый размер редактора сообщений;
[li] ведение журнала сообщений для каждого пользовательского профиля и каждого элемента списка контактов в отдельности;
[li] загрузка информации о контакте с сервера ICQ;
[li] отправка сообщений SMS через сервер ICQ;
[li] определение внешнего IP-адреса компьютера адресата;
[li] поддержка каредактируемых шаблонов.

Программа распространяется по принципу "shareware". Если в течении тестового периода экплуатации программы, она Вам понравилась, то вы можете ее приобрести, оплатив покупку, любым доступным для Вас способом.

Теперь хочу сказать от себя. Я сам купил и использую эту программу. Работает на ура! Из всех клонов ICQ, что я перепробовал на ноки 7650, могу смело сказать - эта самая навороченная и самая безглючная! Approved by ven000m так сказать smile
За прогу просят всего 10$, я считаю, что это смешные деньги за такую программу, тем более плохой опыт с крякнутым софтом я уже имел, так что кряк даже искать не стал, чего и вам советую.

Скачать демо-версию
Скачать иконки и звуки в стиле родной ICQ

Страничка программы
Обсуждение stICQ на форуме club60.org

Логотип Asechka.ru на экране вашего мобильного

Суббота, 3 января 2004 г.
Просмотров: 412
Подписаться на комментарии по RSS


Данные логотипы были оптимизированы для экранов телефонов Nokia 60ой серии (7650, 6600, 3660, 3650).
Себе, я уже давно на Nokia 7650 поставил один из этих логотипов, присоединяйтесь smile

Эти, и пару других логотипов лежат тут.

ICQPassCH 1.0 - Троян

Четверг, 25 декабря 2003 г.
Просмотров: 346
Подписаться на комментарии по RSS

ICQPassCH 1.0
автор: C1tR0N
статус: freeware
Программа для быстрой смены пароля от
номера ICQ.


Такое описание программы я нашел на диске, прилагающемся к декабрьскому номеру журнала Хакер.
К программе сразу появился интерес, так как раньше я о ней не чего не слышал, и на Асечке есть более навороченные и проверенные временем программы такого рода. Почему авторы журнала решили написать именно об этой программе, а скажем, например не о C-4 Pass Changer написанной туристом, которая по всем параметрам обходит представленную в на диске программу, я не знаю.

Ради интереса решил просниферить что и куда отправляет рекомендуемый журналом Хакер софт.
В качестве снифера использовался написанный Coban’ом ICQMenace.

Что же я увидел? После того как программа меняет пароль на вашем номере, она пересылает этот самый пароль на номер автора данного софта: "248288530" в виде сообщения: “UIN;PASSWORD”.

Хочу предупредить всех читателей Асечки, журнала хакер, и прочих личностей которые могли иметь дело с этой программой, не пользоваться ей, иначе копии ваших паролей будут уходить автору софта.

Я не знаю, каким образом авторы журнала могли пропустить этот Троян на диск к журналу, и вообще было бы интересно узнать, как информация об этой программе попала в журнал, и не прошла через нас. Я не в коем случаи не кого не обвиняю в том, что Троян намерено, распространяется через журнал, но этот неприятный для всех нас инцидент, вынуждает сделать выводы.

Мой переезд с 898888 на 888898, или как заморозить номер :)

Понедельник, 22 декабря 2003 г.
Просмотров: 394
Подписаться на комментарии по RSS

Вот случилось это и со мной, мой номер ICQ 898888 находится в заморозке.
Случилось это из-за моих попыток найти способ отвязки номера от праймари e-mail’а.
Произошло это следующим способом... сначала я добился занесения моего e-mail’а в черный список ICQ. После внесения подобного e-mail’a, в вашу инфу, автоматически меняется пароль, и все мыла которые были внесены после праймари e-mail’a становятся не активными, и пароль можно выслать только на самый первый адрес. Поскольку e-mail который я внес в этот черный список и являлся моим праймари, то пароль можно было выслать только на это “убийственное мыло”. Первый раз все прошло отлично, после внесения в инфу этого e-mail’a, автоматически поменялся пароль, и я без проблем получил его на e-mail через http://icq.com/password. Дальше я начал копать глубже, и в итоге у меня получилось отвязать праймари, ну таким способом я не только отвязал это праймари, ну и удалил ВСЕ e-mail адреса из истории моего номера, так что теперь, мне просто-напросто некуда восстанавливать сменившийся пароль. Пока меня это не останавливает, и я намерен дальше искать способ отвязать праймари таким способом, всем кому интересно,
добро пожаловать на наш форум.

На данный момент я уже переехал на новый номер, который очень похож на мой бывший. Все кто был у меня в контакте, заново занесены в контакт на новом номере.

Мои контакты:
ICQ: 888898
E-mail: ven000m[at]ven000m[dot]ru
IRC: irc.asechka.ru #asechka
Forum: ven000m
LJ: http://livejournal.com/~ven000m/


Также хочу сообщить о том, что участились случаи кидания людей, якобы от имени администрации сайта Asechka.ru, в частности от моего имени. Если вы хотите провернуть сделку, пожалуйста, не доверяйте левым людям, использующим наши Ники, лучше обратитесь на наш форум, или в крайнем случаи используйте контакты, указанные в разделе “Участники”.

Верификация при регистрации в ICQ

Воскресенье, 21 декабря 2003 г.
Просмотров: 523
Подписаться на комментарии по RSS


Сегодня регистрировал номера ICQ с обычного клиента ICQpro 2003b Build #3916. И на третей попытке выскочило окно с просьбой ввести слово с картинки. Раньше такое было только когда регистрируешь номера через WEB форму на ICQ.com.
Значит ли это нововведение, что скоро придет конец флуду и спаму через ICQ?
Обсуждение тут

PassView v1.50 (beta 2)

Суббота, 20 декабря 2003 г.
Просмотров: 708
Подписаться на комментарии по RSS


Прога позволяет увидеть практически все пароли на Вашем (или не совсем Вашем wink ) компе. Помните старый, добрый OpenPass - выкиньте!
PassView может не только показать что скрыто за ***, но и покажет Вам пароли от: диалапа (RAS в Win9x/Me/2k/Xp/2k3), кеша, ICQ (практически все версии), Trillian, Miranda, &RQ, Far, YsmICQ, AOL Instant Messenger, MSN, PC Remote, E-Type Dialer, MDialer... Вытащит всю информацию (мыло, POP3, SMTP, password) из следующих почтальонов: The Bat!, Becky! Mail, OutLook. Плюс к этому покажет логины и пароли к FTP`шникам забитым в Total Commander (Windows Commander). Всё это происходит практически мгновенно - запустили программку и вот перед Вами вся инфа о бедном юзвере. Теперь осталось только быстренько сохранить данные (в txt) и идти домой, изучать (сорри, занесло smile ).

В комплекте с программой Вы получите PassMaker v1.0. Крохотная утилита для создания пароля по заданным параметрам (если нет фантазии и/или голову ломать не хочется). Вы неповерите, но весь этот комплект выдается бесплатно!

Cкачать (60Kb)

Traffic counter 0.0.3.1a

Четверг, 18 декабря 2003 г.
Просмотров: 372
Подписаться на комментарии по RSS

Из-за какого-то “маленького бага” вновь был обновлен плагин для миранды который позволяет вести отчет о съеденном этой самой мирандой трафиком.

Cкачать (45KB)

Это интервью проскакивало на многих сайтах, а мы прошли мимо.
Исправляю данное положение. Читайте.


В октябре прошлого года стало известно, что вооруженные силы США использовали ICQ для более эффективного ведения боевых действий в Афганистане. Применялась она и во время войны в Персидском заливе… Популярность этой программы продолжает расти. Вот только убежденным антисемитам пользоваться ею принципиально не следует.

Ияр Голдфингер не любит давать интервью. “Я не собираюсь делиться подробностями своей личной жизни”, — повторяет он. — Не хочу рассказывать ни о своей машине, ни о любимых ресторанах и девушках. Зачем вам об этом знать? Это касается только меня”.

Нет ничего удивительного в том, что Ияр не особо жалует прессу, ведь он стал миллионером, что называется, в один присест. И случилось это пять лет тому назад, когда компания “Мирабилис”, которую он основал вместе со своими друзьями, была продана концерну “America Online” (AOL) за 407 миллионов долларов. Большое внимание тогда привлекла не столько величина сделки, а скорее, то, что Ияру Голдфингеру, Сефи Визигеру и Арику Варди в тот момент не было и тридцати. Изначально “Мирабилис” не приносил никакого дохода, у компании даже не было своего бизнес-плана, никто не имел ни малейшего представления о том, что же будет дальше. Фирма стала прибыльной в один прекрасный день — когда положила начало ICQ.

Сейчас Голдфингер не без гордости констатирует: “Все началось именно с нас. Конечно, я не хожу и не заявляю всем и каждому, что я, мол, изобрел ICQ. Но на данный момент я доволен жизнью и ни о чем не жалею”.

Он совсем не похож на миллионера — обыкновенный молодой человек, худощавый, с длинными до плеч волосами, в футболке и стареньких джинсах. Работает по 11–12 часов в день, даже в выходные. Главное его отличие от остальных в том, что работает он одновременно с четырьмя компаниями — “FiTracks”, “Strategy Runner”, “i-Cognito” и “Dotomi”. А еще он — единственный в семье, работающий в направлении high-tech. Один из его братьев владеет брендом “Lee Cooper” и имеет более 30 магазинов в Израиле. Другой — знаменитый режиссер. Его сестра-близнец работает врачом-невропатологом. Голдфингер, Визигер, Варди и Амнон Амир (покинувший компанию, чтобы продолжить учебу в университете) познакомились в Тель-Авиве, где все они работали в “Zapa Digital Arts”. Эта компания, позже переименованная в “Gizmoz”, специализировалась в области объемной графики для Интернета.

В 1996 году вся четверка ушла из “Zapa Digital Arts”, а спустя некоторое время им пришла идея создания ICQ. Поначалу Голдфингер испытывал сомнения относительно успешности нового проекта, однако Йосси Варди, отец Арика, думал иначе. Он-то и профинансировал открытие “Мирабилис”. “Поначалу мы не сознавали значимости того, что делаем, — рассказывает Голдфингер. — Нет, мы, конечно, верили в то, что у нас все должно получиться, но не думали, что это принесет большие деньги. Просто захотелось сделать что-то новое, вот и все”.

Команда “Мирабилис” начинала в небольшом офисе в Сан-Хосе в Калифорнии, где имелся недорогой доступ в Интернет. Они круглосуточно работали над созданием службы ICQ. Ияр вспоминает: “Мы полгода не видели телевизора, практически не отдыхали, а только трудились над разработкой и совершенствованием программы”. Полгода спустя Йосси Варди сообщил изумленным молодым людям, что ICQ стало на просторах “всемирной паутины” целым событием. Уже маю 1997 года всемирная сеть насчитывала 850 тысяч пользователей ICQ. В апреле следующего года это число увеличилось до 9 миллионов. В мире большого бизнеса событие, разумеется, не прошло незамеченным, и в июне 1998-го корпорация “America Online” сделала ребятам выгодное предложение. На момент подписания договора с AOL Голдфингеру было всего 27 лет. “Мне понравилось, — улыбается Ияр. — но на то, чтобы осознать, сколь грандиозной была сделка, у меня ушло несколько лет. Тем не менее, моя жизнь после этого особо не изменилась. Езжу на старой машине, ношу те же джинсы и футболки. Хотя… возможно, в последнее время футболок у меня стало побольше”.

Следующие два года “Мирабилис” активно работала для AOL: “Я на самом деле стал миллионером, но ведь AOL купила не программу вместе с пользователями, а компанию”. Когда срок контракта Голдфингера с AOL истек, руководство корпорации предложило ему переехать в Виржинию, однако он предпочел остаться в Израиле. Впрочем, безделья Ияру хватило всего на несколько месяцев, и вскоре оно ему наскучило. “Я не могу ничего не делать”, — объясняет он.

Считает ли Голдфингер целесообразным создание новой компании, такой же успешной, как “Мирабилис”? Он говорит: “Я делаю то, что мне нравится. Успех проекта в данном случае значения не имеет. Кому-то нравятся красивые машины, кто-то любит путешествовать или писать книги. Мне же нравится создавать компьютерные программы. Я вижу в этом искусство. Это моя страсть. Деньги тут совершенно ни при чем — они просто помогают жить, ни в чем себе не отказывая”.

Скучает ли он по дням, проведенным в “Мирабилис”? — “Да. Но сегодня во всех моих компаниях происходит то же, что когда-то имело место в “Мирабилис”. Люди работают, потому что верят в успех продукции. Они не просто отрабатывают время, чтобы потом получить за это деньги. Они по-настоящему преданы идее”.

Безусловно, нынешняя ситуация отличается от ситуации 1998 года, времени стремительного расцвета Интернета. Сегодня у всех компаний Голдфингера — жесткий бизнес-план: “Выживает сильнейший. Конечно, мне будет неприятно, если какая-то из компаний разорится. Но это вовсе не означает, что я перестану заниматься финансированием и созданием новых проектов. Я не вижу сейчас причин для волнения, но все меняется. И кто знает, что случится через месяц?” Несмотря ни на что, Голдфингер настроен оптимистично: “В 1996 году интернет-компаний было немного. В те дни был расцвет Интернета. Когда мы начинали, нас не волновала доходность проектов. Изменилось немногое. Появилось новое поколение людей, но им тоже неинтересны деньги. Им интересно придумать что-нибудь новое, и заниматься этим они будут где угодно — даже в гараже или в подвале родительского дома”.

Будучи сионистом до мозга костей, Ияр Голдфингер все же понимает, что современная политическая ситуация в Израиле может повлиять на спрос продукции. Уже бывали моменты, когда клиенты компаний Голдфингера отказывались от заключения договоров. Сам он называет себя человеком левых взглядов и считает, что в скором времени все изменится: “За последние несколько месяцев много чего произошло, и, как бы то ни было, я верю в то, что наступит мир. Другого решения этого вопроса не существует”. Он гордится своими достижениями: “”Мирабилис” изменил всю индустрию high-tech. Это вдохновляло людей. Многие видели, каких высот достигли мы, и им хотелось того же. Я горжусь ICQ и тем, что создает AOL. Мне приятно сознавать, что у истоков всего этого стоял именно я и что люди продолжают начатое мною”.

Источник: jewish.ru

ICQ Video и другие плагины

Воскресенье, 14 декабря 2003 г.
Просмотров: 385
Подписаться на комментарии по RSS


Не так давно в разработчики ICQ начали вводить новые плагины в ICQ 2003b. Одним из таких плагнов является ICQ Video. Данный плагин позволяет передавать видео при помощи ICQ. Если у вас или у вашего собеседника есть веб камера, то один из вас сможет видеть другого, или видеть друг друга одновременно, если у обоих есть веб камера.

Установить этот и другие плагины можно так:
Зайти в Services, а там в Add More Features, дальше вы выбираете интересующий вас плагин и жмете Add Features и тем самым начинаете закачивать плагин.
После того как установите плагины, новые функции сами появятся в вашей ICQ.