Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

La última versión de Pidgin resuelve varias vulnerabilidades

pidgin

El pasado 14 de febrero se lanzó una nueva versión de Pidgin, el conocido cliente de mensajería instantánea. Pero no vamos a hablar de nuevas características, sino de vulnerabilidades en el código, ya que el tema viene casi seguido del agujero de seguridad en el kernel Linux sobre el que informamos ayer.

pidgin

Según cuentan en Hispasec, Pidgin 2.10.7 cierra cuatro agujeros de seguridad importantes, cuya explotación podría haber tenido consecuencias como manipulación de datos, ejecución de código arbitrario de forma remota o causar una denegación de servicio.

En total son cuatro bugs importantes que afectaban a la anterior versión de Pidgin, la 2.10.6, lanzada en julio del pasado año. Tres de los bugs fueron reportados por la firma de análisis Coverity Static Analysis (CSA).

La recomendación es evidente: actualizar a la última versión de Pidgin en cuanto sea posible, si es que no se ha actualizado ya, algo que muchas distros han cumplido.

Quede este post como reflejo de que no hay software que se libre de errores de ningún tipo, sea libre o cerrado. Eso sí, hay que mejorar los tiempos de respuesta.

50 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

El proyecto openSUSE acaba de anunciar un nuevo hito en la consecución de noble, pero complicado objetivo que propone el concepto de las compilaciones...

Actualidad

La puerta trasera descubierta en XZ ha provocado el aumento de las preocupaciones en el ecosistema de Linux, lo que se ha traducido en...

Actualidad

Hablamos estos días de seguridad en el sentido más amplio y de excepciones y esta es una de ellas: un problema que está sobresaliendo...

A fondo

Hablábamos el otro día de cómo la Snap Store se va a poner un poco más seria con la prevención del malware y toca ampliar un...