首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

结合中间人攻击,Pidgin鸡肋漏洞变废为宝

关于Pidgin Pidgin是一个可以在Windows、Linux、BSD和Unixes下运行的多协议即时通讯客户端,可以让你用你所有的即时通讯帐户中一次登录。...pidgin是自由软件,你可以自由使用它,并修改它。...近日安全研究人员发现了Pidgin的NSS和GnuTLS插件的漏洞。...结合中间人攻击,鸡肋漏洞变废为宝 Pidgin能结合中间人攻击的有一些案例,由于Pidgin通讯客户端是开源的,以它为基础构建的部分通讯软件也受到了影响。...在Linux版本中,解压tar的功能会把文件储存在特殊目录下,与Windows版本不同,它需要执行代码来进行操作。通过中间人攻击,可以在其下载文件的过程中修改数据包,重构该解压代码自定义的绝对路径。

79180
您找到你想要的搜索结果了吗?
是的
没有找到

为什么开源的LaZagne会让D-Bus API陷入安全窘境

这类工具正在对Linux用户构成重大安全风险,因为网络攻击者可以利用它来攻击类似Pidgin之类的热门聊天软件,并使用D-Bus API来提取包括密码在内的敏感信息。...Linux系统上的D-Bus API促进了应用程序和服务之间的通信,但也可能会暴露敏感数据。因此,如果不对API进行监控,它们很有可能会带来风险。...没错,现在正有很多网络攻击者正在利用LaZagne并通过Pidgin D-Bus API来转储用户的凭证信息。 LaZagne是如何窃取Pidgin凭证的?...而KWallet则是一个安全的密码管理系统,用于Linux上的KDE桌面环境。...Bpftrace是Linux系统的命令行工具,用于内核和用户级程序的动态分析。

22520

维护开源项目太难了,Redis之父:只做自己想做的

另外,对于像 Linux 这样的大型项目,每周维护者大约需要面对数百项代码补丁,工作强度可想而知。...大多数开源项目维护者“穷的可伶” 近日,零日漏洞代理公司 Zerodium 宣布,正在寻找影响 Windows 和 LinuxPidgin 的零日漏洞。...去年,我全职为维护 Pidgin 项目工作,薪水只有 2.5 万美元,但是如果你能在我的工作和其他人的无偿工作中挖到安全漏洞,你赚取的收入将是我的 4 倍。”...据悉,Pidgin 是一款免费和开源的多平台即时通讯客户端。早在 2007 年,Pidgin 已经有 300 万名用户。...虽然 Linus Torvalds 和 Kroah-Hartman 等 Linux 顶尖维护者的收入确实可观,但是 Tidelift 的一项最新调查发现,46% 的开源项目维护者根本拿不到任何报酬。

38910

常用渗透测试系统

它其实是依靠融合Auditor Security Linux和WHAX(先前的Whoppix)而创建成的。...BackTrack是目前为止知名度最高,评价最好的关于信息安全的Linux发行版.它是基于Linux平台并集成安全工具而开发成的Linux Live发行版,旨在帮助网络安全人员对网络骇客行为进行评估.不论您是否把它做为常用系统...4、WeakNet Linux WeakNet Linux是一款专门为渗透测试、调查取证分析和其它一些安全任务而设计的操作系统。WeakNet Linux默认使用GNOME作为桌面环境。...Sqlmap - Havij - Sql Poison - Admin Finder - John the Ripper - Hash Identifier - Tor - XChat IRC - Pidgin...7、MagicBox (魔方系统) 首款中文渗透测试专用Linux系统——MagicBox问世,中文名称:“魔方系统”。

1.1K20

Fedora 11 的安装以及 LAMP环境的搭建(一)

Flash插件的安装,下载最新的Flash 10 的插件进行安装:flash-plugin-10.0.15.3-release.i386.rpm (2)、QQ     qq 的安装需要从官方下载 Linux...的安装包:http://im.qq.com/qq/linux/download.shtml,完成后执行:     rpm -ivh linuxqq-v1.0.2-beta1.i386.rpm...    Linux版的QQ自发布到现在一直都没有更新过,不知道是不是现在这个版本就是为了挡当时北航学生的提问的,有了以后就不思更新了。...(5)、飞信     Linux下的飞信,我使用了 Libfeition 提供的安装包,下载地址:http://www.libfetion.cn/Linux_demoapp_download.html...(7)、MSN客户端     这种方式安装的系统中没有自带pidgin,所以需要自己手工安装:sudo yum install pidgin     到目前位置,这个系统就基本上能满足我们日常的办公和沟通需要了

1.3K30
领券