CyberRooT
Yeni Üye
Tek bir yerde sohbet tüm arkadaşlar
Pidgin milyonlarca insan tarafından kullanılan bir kullanımı kolay ve ücretsiz chat istemcisi. , Tek seferde MSN , Yahoo , ve daha sohbet ağları AIM bağlanın .
Desteklenen chat ağlar :
* AIM
* Bonjour
* Gadu - Gadu
* Google Talk
* Groupwise
* ICQ
* IRC
* MSN
* MySpaceIM
* SILC
* BASİT
* Sametime
* XMPP
* Yahoo!
* Zephyr
versiyon 2.10.8 (28/01/2014)
• Genel
o Python komut dosyaları oluşturmak ve örnek eklentileri artık Python 3 ile uyumludur . ( Ashish Gupta ) (# 15624 )
• libpurple
libpurple bir STUN sunucusundan yanıt okumaya çalışırken bir hata alırsa o potansiyel kilitlenme düzeltildi. ( Coverity statik analizi tarafından keşfedilen ) ( CVE - 2013-6484 )
o hatalı biçimlendirilmiş bir HTTP yanıt ayrıştırma potansiyel kilitlenme düzeltildi. (Tor Projesi Jacob Appelbaum tarafından keşfedilen ) ( CVE - 2013-6479 )
chunked Transferi - Kodlama ile bir hatalı biçimlendirilmiş bir HTTP yanıt ayrıştırma zaman o tampon taşması Fix . ( Matt Jones , Volvent tarafından keşfedilen ) ( CVE - 2013-6485 )
Negatif İçerik - Sürelerine HTTP vekil tepkilerin daha iyi işleme o . ( Matt Jones , Volvent tarafından keşfedilen )
libnss kullanırken o konularda olmadan SSL sertifikalarının düzeltildi .
libnss kullanırken ouzak gelecekte damgaları ile SSL sertifikalarının düzeltildi . (# 15586 )
o tüm HTTP fetches için maksimum yükleme boyutunu Impose .
• Pidgin
o uzun URL'lerin ipucunu görüntüleyerek kilitlenme düzeltildi. (CVE-2013 - 6478 )
o iyi 1000 harften daha uzun URL'lerin kullanımı .
o gülen temalar baytlı UTF - 8 karakterleri düzeltildi . (# 15756 )
• Windows Özgü Değişiklikler
file :/ / linkleri tıklayarak o , daha doğrusudosyasını çalıştırmak için çalışırken daha Explorer'dadosyayı gösteriyor . Bubir bağlantıyı tıklayarak kullanıcı şansını ve yanlışlıkla kötü niyetli dosyayı çalıştırarak azaltır. ( Başlangıçta James Burton , Insomnia Security tarafından keşfedildi . Sourcefire VRT Yves Younan tarafından yeniden keşfetti . ) ( CVE - 2013-6486 )
o Tcl komut Fix . (# 15520 )
ASLR her zaman olduğunda o kaza - on - başlatma Fix . (# 15521 )
o Güncellemeler bağımlılıkları :
NSS 3.15.4 ve 4.10.2 NSPR
• AIM
o güvenilmeyen sertifika hatası düzeltildi.
• AIM ve ICQ
Doğrudan IM oturumda bozuk mesajı alırken o olası bir kaza Fix .
• Gadu - Gadu
o uzaktan kod yürütme potansiyeli ile tampon taşması Fix . Bir Gadu - Gadu sunucu veya bir man-in - the- orta sadece triggerable . ( Yves Younan ve Sourcefire VRT Ryan Pentney tarafından keşfedilen ) ( CVE - 2013-6487 )
/ dan sunucuya o Engelli arkadaş listesi ithalat / ihracat ( artık işe yaramadı ) . Buddy listesi senkronizasyon 3.0.0 uygulanacaktır .
o da işe yaramadı gibi o Engelli yeni hesap kayıt ve şifre değiştirme seçenekleri . Hesap kaydı da çökmesine neden oldu . Her iki fonksiyon resmi Gadu - Gadu web sitesini kullanarak mevcuttur .
• IRC
Kötü niyetli bir sunucu ya da man-in - the- orta çeşitli mesajlar ile yeterli argümanlar göndererek değil bir kaza tetikleyebilir nerede o hata düzeltildi . ( Daniel Atallah tarafından keşfedilen ) ( CVE - 2014-0020 )
o ilk IRC durumu doğru ayarlanmış olmaz hata düzeltildi .
libpurple Cyrus SASL desteği ile derlenmiş zaman IRC mevcut değildi nerede o hata düzeltildi . (# 15517 )
• MSN
o MSN BOŞ işaretçi çözümlemesi ayrıştırma başlıklarını saptamak . ( Fabian Yamaguchi ve GoettingenÜniversitesi Hıristiyan Wressnegger tarafından keşfedilen ) ( CVE - 2013-6482 )
o MSN BOŞ işaretçi çözümlemesi ayrıştırma OIM verileri saptamak . ( Fabian Yamaguchi ve GoettingenÜniversitesi Hıristiyan Wressnegger tarafından keşfedilen ) ( CVE - 2013-6482 )
o MSN SABUN verileri ayrıştırma boş işaretçi çözümlemesi düzeltildi. ( Fabian Yamaguchi ve GoettingenÜniversitesi Hıristiyan Wressnegger tarafından keşfedilen ) ( CVE - 2013-6482 )
Çok uzun bir mesaj gönderirken, o olası bir kaza Fix . Not uzaktan - triggerable . ( Matt Jones , Volvent tarafından keşfedilen )
• MXit
o uzaktan kod yürütme potansiyeli ile tampon taşması Fix . ( Yves Younan ve Sourcefire VRT Pawel Janic tarafından keşfedilen ) ( CVE - 2013-6489 )
o kullanıcı kesildikten sonra olabilir sporadik çöker saptamak .
arama sonuçları üzerinden bir kişi eklemek için çalışırken o kilitlenme düzeltildi.
dosya aktarımı başarısız olursa o hata mesajı göster .
o Instantbird ile derleme Fix .
o bazı özel ifadelerin görüntüsünü düzeltmek .
• SILC
o Doğru beyaz tahta oturumları tahta boyutlarını ayarlayın.
• BASİT
o uzaktan kod yürütme potansiyeli ile tampon taşması Fix . ( Sourcefire VRT Yves Younan tarafından keşfedilen ) ( CVE - 2013-6490 )
• XMPP
o doğrulayarak iq cevaplarının önleyin sızdırma olduğuadresiq isteği' ' adresi maçları 'dan . ( Thijs Alkemade sabit , Fabian Yamaguchi ve GoettingenÜniversitesi Hıristiyan Wressnegger tarafından keşfedilen ) ( CVE - 2013-6483 )
uç değerler ile sahte gecikme damgalarını alırken o bazı sistemlerde kilitlenme düzeltildi. ( Jaime Breva Ribes tarafından keşfedilen ) ( CVE - 2013-6477 )
Kendi dostum simgesi için çok küçük bir dosyayı seçerken o olası bir kaza veya diğer düzensiz davranış Fix .
Kullanıcı bir beceriksiz JID ile sesli / görüntülü oturumu başlatmak için çalışırsa o kilitlenme düzeltildi.
oilk iki kullanılabilir yetkilendirme mekanizmaları başarısız oturum açma hataları düzeltmek fakat Cyrus SASL'yi kullanırken bir sonraki mekanizma aksi çalışacak. (# 15524 )
Biz bir kerede birden fazla HTTP yanıtları aldığınızda o Bosh bağlantılarda gelen bendler bırakarak Fix . ( Issa Gorissen ) ( # 15684 )
• Yahoo!
o UTF - 8 değil , gelen dizeleri işleme mümkün çöker saptamak . ( Thijs Alkemade ve Robert Vehse tarafından keşfedilen ) ( CVE - 2012-6152 )
o uzak bir kullanıcı bir kaza tetikleyebilir mesaj peer to peer okurken bir hata düzeltildi. (CVE-2013 - 6481 )
• eklentiler
o kişi durumuna eklenti kilitlenme düzeltildi.
o Mor perl işlevini saptamak :: Network :: ip_atoi
o Birlik entegrasyon eklentisi ekleyin .
http://turbobit.net/oczxsf9d9bz2.html
Pidgin_2.10.8.rar (30,56 MB) - uploaded.net