Тема: Дыра в Icq 6
Показать сообщение отдельно

  #5  
Старый 10.12.2007, 18:42
Anton_K
Новичок
Регистрация: 12.02.2007
Сообщений: 21
С нами: 10127494

Репутация: 5
По умолчанию

Итак, новые подробности: уязвимы не сообщения, а поле названия tZers.
ICQ tZers - это небольшие анимированные по технологии Flash персонажи и различные "смайлы".
В Миранде с плагином ICQ Plus можно вручную изменять это поле и вставлять туда html.
С javascript пока не все ясно.
Тут лежит видео, где все это наглядно демонстрируется http://rapidshare.com/files/73627439/ICQ6HTMLZERODAYEXPLOIT.rar.html
 
Ответить с цитированием