symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Gaim löchrig wie Schweizer Käse...
Veröffentlicht durch XTaran am Montag 26. Januar, 17:23
Aus der verdutztes-Dutzend Abteilung
Security Torsten Kerz schreibt "Der deutsche Sicherheitsexperte Stefan Esser hat heute eine Mitteilung veröffentlicht, aus der hervorgeht, dass der [Multi-Protocol und Multi-Platform; Anm. d. Red.] Instant Messaging Client Gaim löchrig wie ein Schweizer Käse ist. Ganze 12 aus der Ferne ausnutzbare Sicherheitslücken hat er in Gaim aufgedeckt. Alle diese Lücken werden als kritisch eingeschätzt, da sie das Ausführen von Programmcode aus der Ferne erlauben. Ausserdem kritisiert er die Art und Weise, in der die Gaim-Entwickler mit den Sicherheitslücken umgehen."

"Stefan Esser weist weiter darauf hin, daß Informationen über diese Lücken durch offensichtliche CVS-Kommentare in den Untergrund gerutscht sind. Die Gaim-Entwickler wollen trotz alle dem momentan keine neue Version veröffentlichen." Weiter gibt es einen vom FreeBSD Security Team erstellten Patch für Gaim 0.75. Stefan Esser empfiehlt, diesen sobald als möglich einzuspielen. Einzige offensichtliche Alternativen dazu: Sich was einfangen oder den IM-Client wechseln...

PS2-Spiele mit 3D-Bildern der Spieler-Köpfe | Druckausgabe | MS beschenkt Mike Rowe  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • FreeBSD
  • SourceForge
  • Mitteilung
  • Gaim
  • Patch für Gaim 0.75
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Gaim Sicherheitslücken (Score:0)
    Von Anonymer Feigling am Monday 26. January, 20:19 MET (#1)
    hm, dann hab ich ohne es zu wissen schon vor einiger Zeit den richtigen Schritt unternommen und bin auf Licq umgestiegen. IMHO deutlich komfortabler. Und wer braucht schon AIM ;) aber im ernst: gibts irgendwo informationen zu den konkreten Lücken und wie man die per Workarround beheben kann? Die Einstellung der Entwickler enttäuscht natürlich auf ganzer Linie... :(
    Re: Gaim Sicherheitslücken (Score:0)
    Von Anonymer Feigling am Monday 26. January, 20:32 MET (#2)
    > gibts irgendwo informationen zu den konkreten Lücken

    ..ja.. lies den artikel nochmal.. da hat es einen netten link ;)
    Re: Gaim Sicherheitslücken (Score:0)
    Von Anonymer Feigling am Tuesday 27. January, 06:42 MET (#11)
    huch, glatt überlesen o_O
    Re: Gaim Sicherheitslücken (Score:1)
    Von DrZimmerman (tbaumgartner BEI swissonline PUNKT ch PUNKT remove) am Monday 26. January, 22:10 MET (#3)
    (User #1385 Info)
    huch und ich nutze schon seit fast nem halben jahr gaim, naja bald kommt kde 3.2, dann stelle ich wieder um auf kopete, so wie früher einmal (als kopete noch ned so ein bug sammelwerk war)
    Re: Gaim Sicherheitslücken (Score:0)
    Von Anonymer Feigling am Monday 26. January, 23:18 MET (#8)
    z.B. fileselector!
    aber ich benutze auch gnome.
    Re: Gaim Sicherheitslücken (Score:0)
    Von Anonymer Feigling am Monday 26. January, 23:53 MET (#9)
    Dass es in C geschrieben ist und die Personen keine Ahnung von C haben ?
    Re: Gaim Sicherheitslücken (Score:1)
    Von DrZimmerman (tbaumgartner BEI swissonline PUNKT ch PUNKT remove) am Tuesday 27. January, 00:14 MET (#10)
    (User #1385 Info)
    bitte trolle irgendwo anders rum. ich nutze kde nun schon seit 4 jahren und bin damit zufrieden, gnome hab ich persönlich noch nie ausprobiert und ich werde mich auch erst neuumschauen wenn mir kde nichtmehr passt, aber im moment ist das nicht der fall. kde hatte halt das schwein das ich es als erstes gesehn und ausprobiert hab damals auf suse ;)
    Re: Gaim Sicherheitslücken (Score:2)
    Von tr0nix am Tuesday 27. January, 07:59 MET (#12)
    (User #741 Info)
    Nenn mir ein Argument gegen KDE, welches nicht auch gegen GNOME zutrifft?


    ----------------
    Wer gegen ein Minimum
    Aluminium immun ist, besitzt
    Aluminiumminimumimmunität
    Re: Gaim Sicherheitslücken (Score:1)
    Von P2501 am Tuesday 27. January, 09:49 MET (#14)
    (User #31 Info) http://www.p2501.ch/

    Bitterscheeen: Mir ist das UI von GNOME gegenüber dem von KDE zu klobig[1] und zu bunt[2]. Bis ich GNOME mal für mich angenehm eingestellt habe, vergeht einige Zeit. Die Konsistenz (das es-passt-alles-zusammen Gefühl) ist bei KDE auch besser, Konqueror und KMail haben sich zu ausgereiften Programmen gemausert, und mit Ksirc gibt es meinen Lieblings IRC-Client in einer grafischen Umsetzung.

    Soweit meine subjektive Meinung. Ich hoffe, die Frage ist damit ein für allemal beantwortet.

    [1] Die Icons und vor allem die Menubars von GNOME sind für meinen Geschmack viel zu gross. Bei tiefen Auflösungen wird das UI schlicht unbenutzbar.

    [2] Nein, KDE ist per default nicht bunt. Das haben die Distributoren verbrochen!


    --
    Linux ist eine Turboprop. HURD ist ein Düsenjetprototyp, der seinen Heimatflughafen nie verlassen hat.

    Re: Gaim Sicherheitslücken (Score:1)
    Von dawn am Tuesday 27. January, 14:11 MET (#15)
    (User #8 Info)
    aber im ernst: gibts irgendwo informationen zu den konkreten Lücken und wie man die per Workarround beheben kann?
    Folge dem Link im Artikel. Dort gibts einen Patch zu GAIM.
    --
    Anyone can make an omelet with eggs. The trick is to make one with none.
    Hässlich sowas... (Score:0)
    Von Anonymer Feigling am Monday 26. January, 22:21 MET (#4)
    Unter Win32 bzw. Wine ist Miranda (www.miranda-im.org) eine sehr gute Alternative (ebenfalls GPL).
    Re: Hässlich sowas... (Score:0)
    Von Anonymer Feigling am Monday 26. January, 23:14 MET (#6)
    kriegt man miranda mit wine zum laufen? hab das nämlich in meinem früheren leben (windows) benutzt ;-)
    Re: Hässlich sowas... (Score:0)
    Von Anonymer Feigling am Monday 26. January, 23:17 MET (#7)
    ja, schon. ging eigentlich (fuer kurze tests) ganz gut. wine packages aus debian-sid
    Alternativen? (Score:1)
    Von squisher am Tuesday 27. January, 08:18 MET (#13)
    (User #240 Info)
    Wirklich schade, GAIM ist ein so netter IM Client... aber kennt jemand alternativen fuer GTK/GNOME? Miranda, wie jemand schon erwaehnt hat, ist zwar nett aber halt fuer Windoof (und Wine fuer einen IM client, naja aber finde ich etwas zu viel)... licq nunmal hat nicht AIM und auch nicht Jabber und Yahoo... also, kann jemand eine gute Alternative empfehlen??
    Re: Alternativen? (Score:1)
    Von kruemelmonster (symlink0403.5.kruemi@spamgourmet.com) am Tuesday 27. January, 15:32 MET (#16)
    (User #3 Info) http://www.tedaldi.net/
    Schau dir mal SIM an. Fertige Pakete gibt es für verschiedenste distributionen und es ist echt gut in KDE eingebunden.
    Re: Alternativen? (Score:1)
    Von Seuli (Seuli(at)bsdunix(dot)ch) am Tuesday 27. January, 16:27 MET (#17)
    (User #146 Info)
    ich teste gerade psi aus. jabber client, unterstuetzt alle gaengigen gateways zu "fremdnetzen" (icq, aim, yahoo, msn). fuer debian/sarge gibts auf jeden fall pfannenfertige packages.

    Seuli
    -- O'Toole's law: Murphy was an optimist.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen