
Слабые разрешения в ICQ Lite позволяют локальному пользователю получить поднятые привилегии
Пятница, 30 мая 2003 г.Просмотров: 303
Подписаться на комментарии по RSS
Уязвимость обнаружена в ICQ Lite. Локальный пользователь может выполнить произвольный код с привилегиями другого пользователя, запускающего ICQ Lite.
ICQ Lite – облегченная версия ICQ, которая не требует для своей работы никаких дополнительных привилегий (типа Power User, в случае ICQ pro). В процессе инсталляции, ICQLite незаметно изменяет разрешения на каталоге Program Files\ICQ Lite к Intercative Users: Full Control. В результате локальный пользователь может изменить любой выполняемый фай в этом каталоге, чтобы получить привилегии пользователя, запускающего ICQ Lite.
Уязвимость обнаружена в ICQLite 2003a
ICQLite executable trojaning
В MS Office появится интернет-пейджер
Пятница, 30 мая 2003 г.Просмотров: 324
Подписаться на комментарии по RSS
Корпорация Microsoft объявила, что разрабатываемый Real-Time Communications Server - система обмена мгновенными сообщениями - войдет в семейство MS Office.
Этот интернет-пейджер, ранее известный как Greenwich, а теперь называющийся Microsoft Office Real-Time Communications Server, предназначается в первую очередь для корпоративного рынка. Microsoft надеется, что бизнес-пользователи оценят функции безопасности и настройки, отсутствующие в бесплатных предназначенных для потребительского рынка конкурирующих продуктах, включая собственный MSN Messenger.
Приложения Office 2003 будут интегрированы с Real-Time Communications Server. Например, получив письмо в Outlook 2003, пользователь может посмотреть, не выходя из программы, в сети ли в настоящий момент отправитель, и инициировать общение.
Сейчас Microsoft Office Real-Time Communications Server 2003 проходит бета-тестирование, а в продаже он появится в третьем квартале этого года. Цены и лицензионная политика пока не сообщалась.
"Каза" теперь популярнее "Аськи"
Четверг, 29 мая 2003 г.Просмотров: 470
Подписаться на комментарии по RSS
Программа-клиент популярной файлообменной сети Kazaa (www.kazaa.com) побила рекорд скачивания - как говорят разработчики Kazaa, компания Sharman Networks, клиент Kazaa был скачан более 228 миллионов раз, фактически обогнав последнюю версию IM-клиента ICQ (www.icq.com), который хотя и был скачан более 229 миллионов раз, но явно сдает позиции. За последнюю неделю Kazaa была скачана 2,6 млн. раз, тогда как ICQ Pro 2003a beta build 3800 - всего 336 тысяч, а ICQ Lite - около 612 тысяч раз. Все эти данные были получены из статистики ресурса Download.com.
На сегодняшний день число одновременно подключенных к Kazaa пользователей составляет около 4 четырех миллионов, что значительно превышает некогда самую популярную файлообменную сеть Napster, которая была закрыта в соответствии с решением суда, в который обратились многочисленные звукозаписывающих компаний. В наши дни они же пытаются засудить Kazaa, однако пока это не очень-то получается. Во многом из-за решение суда Нидерландов, который постановил, что организаторы файлооменных сетей не могут нести ответственность за контент, распространяемый с их помощью.
490650
pass: [nin]
906700
pass: [nin]
Предварительный пак смайлов для крысы
Среда, 28 мая 2003 г.Просмотров: 684
Подписаться на комментарии по RSS
Beta сборник смаилов для довольно популярного клона аськи - &RQ. Содержит 4 комплекта смаилов:
1. Этот для смаилов с носами:
:-D
2. Для смаилов с отбитым носом:
:_)
:_P
:_D
3. Для смаилов без носа:
:D
:p
4. Последний для таких:
=)
=D
=P
Устанавливается на любой скин, в папку:
*:\путь_к_крысе\themes\имя_скина\
Старые смайлы, при замене, умирают... во избежание этого стоит сохранить свой файл smiles.ini
Скачать

Замена смайликов, которые устанавливаются с ICQ по умолчанию...
Сделано только для ICQ 2003a (вроде от build'а не зависит)...
Надо взять dll'ку из архива и заменить ей одноименную dll'ку в папке, куда установлена ICQ. Для уверенности можно сделать бэкап того оригинального файла на случай, если потом что-то будет отказываться работать

Скачать файл: icquiex.zip



[li]Multimedia PC with 233MHz processor or faster (500MHz recommended)
[li]Minimum 64MB of RAM (128MB recommended)
[li]Up to 18MB of hard disk space needed to install — after install, up to 6MB may be needed
[li]256-color VGA or higher resolution graphics card (SVGA recommended)
[li]Minimum 800x600 screen resolution





И так, по многочисленным просьбам, выкладываю самый интересный и часто спрашиваемый у меня софт.
[li] ICQ 2003a build 3800
[li] Патч к ней
Патч представляет собой не исправление ошибок, а лишь модернизацию ICQ, которая по мнению авторов облегчает использование ICQ. Авторы не несут ответственность за повреждение ICQ в результате использования данного патча.
При неправильном использование патча возможно потребуется переустановка ICQ.
Основные функции реализованные в патче:
- Возможность вводить многострочные пароли ( MultiPass )
(Внимание! При использовании этой функции пароль при вводе отображается явным образом, а не в виде *)
- Отображает ip пользователей ( IP )
(IP отображается в деталях пользователя рядом с ником. Если с пользователем не установлен Diret Connection, то ip отображаться не будет!)
- Снимает ограничение на количество юзеров, которое по умолчанию имеет значение 7 ( OwnersNoLimit )
- Позволяет осуществлять поиск номеров начиная с 1 ( Search 1 uin ) (По умолчанию поиск возможен только начиная с 100000 номера)
- Убирает баннеры из сообщений и сверху контакт листа, а так же удаляет строку поиска. ( Banner )
- Появляется возможность запускать несколько ICQ одновременно и использовать несколько номеров ( MultiInstance )
- Отключение автоконнекта ICQ при включение программы. ICQ автоматически не подключается к сети, что дает возможность выставить нужный Вам статус ( к примеру invisible ) до появления в сети ( Status )
Внимание! Функция Status очень удобна при использовании нескольких номеров одновременно и позволяет Вам переключиться на нужный номер до коннекта с сервером
- Кроме того, патч отключает автоматическое обновление ICQ, которое может свести на нет изменения произведенные патчем, а так же предотвращает выкачивание лишнего трафика из сети.
Для того чтобы подключить вышеперечисленные возможности необходимо выставить галочки напротив выбранных Вами
функций.
Помимо добавления новых возможностей в ICQ, патч осуществляет удаление неиспользуемых функций, которые представлены в разделе "Delete files" закладки "Patch"
Удалить можно следующие функции:
- Отправку и принятие почты через ICQ ( Mail )
- Возможность чата с другими пользователями ( Chat )
- Возможность отправки sms ( SMS )
- Возможность подключения плагинов ( Plug-in )
- Возможность отсылки контактов другому пользователю ( Send Contacts )
- Возможность оправки URL страничек другому пользоватею ( Send URL )
- Возможность отправки открыток другому пользователю ( Postcards )
- Удаление телефонной книжки ( Phone Book )
- Удаление Папки для принятия пересылаемых файлов, при этом все файлы принимаются на диск C: ( Recieved(Dir) )
- Удаление папки с общим доступом
Кроме того, есть возможность удалить ненужный мусор, удаление которого очень рекомендуется авторами
ВНИМАНИЕ! Выполнять патч необходимо ТОЛЬКО при выключенном ICQ. Рекомендуется устанавливать патч сразу после установки ICQ.
В случае если Вы не хотите добавлять какие-либо из предложенных функций или удалять уже существующие возможности, то необходимо перед применением патча снять галочки с нужных Вам функций.
Выполнение патча производится кнопкой GO. Если какие- либо функции были удалены или добавлены Вами по ошибке, то необходимо переустановить ICQ и выполнить патч заново...
(если возникнут предложения по поводу исключения, каких либо файлов из данной группы и создания новых групп - с удовольствием выслушаю) стучать в асю :Р
Кроме добавления новых возможностей и удаления ненужных функций данный патч также является еще и удобным инструментом для удаления записей о ненужных номерах с вашего компьютера. При этом удаляются не только файлы относящиеся к этим номера, но и все относящиеся к ним записи в системном реестре, что полностью скрывает использование этих номеров на данном компьютере. Эта полезная функция находится в
закладке Delete.
Чтобы удалить ненужные номера с Вашего компьютера, необходимо выделить их галочками и нажать кнопку Erase.
Внимание! файлы .dat тоже относятся к файлам подлежащих удалению, удаление данного файла уничтожит все хистори для этого номера.
Патч работает исключительно для версии ICQ 2003 ICQ build 3800 !!!!!
Использование патча для других версий может привести к повреждению ICQ
Не забывайте про data.dat, он должен находится в одной папке с .exe файлом.
P.S. Патч не установится на русифицированную асю.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - -
[li] Русификатор для ICQ 2003a build 3800
Программа осуществляет перевод Вашей Аськи.
P.S. Русификатор не установится на пропатченную Асю.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - -
[li] DFM
Программа, показывающая пользователей, находящихся в инвизибле.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - -
[li] Логотип нашего сайта при загрузке ICQ

P.S. Нужно скачать данный файл и распаковать его в папку с ICQ 2003a Build #3800, заменив им старый.
Требуется самый полный список UINов, email-адресов и урлов сайтов админов ICQ и к ним приближённых.
За самый полный и достоверный список небольшое вознаграждение веб-манями.
Комментарии оставлять тут.
Как зарегить ящики @sprynet.com @mindspring.com @ix.netcom.com и т.д.?
Вы наверняка не раз встречали эти домены в мылах, указанные как primary emails, но у Вас не было шанса заполучить такой, потому что давно уже все эти компании были куплены провайдером earthlink и он только поддерживал оставшиеся ящики, а регистрировать новые не разрешал.
Согласитесь, что получить возможность регистрации этих ящиков многим бы не помешало. Только на одном mindspring’e висит больше 3,5 тыс уинов, на ix.netcom.com – больше 7,1 тысяч. Приведённым ниже способом можно получить доступ к регистрации адресов на всех примерно 15-ти доменах, которые содержит earthlink.net. Данный список не даю, так как у самого его нет полного, могу сказать, что ещё это icx.net, indy.net и многие другие.
Перейдём к сути дела:
1) Покупаем какой-нить тарифный план у earthlink’а, например:
Они приведены на странице: http://www.earthlink.net/home/dial/ рекомендую – «EarthLink Unlimited».
2) Заходим в панель управления аккаунтом: http://myaccount.earthlink.net
3) Заходим в секцию «Email Maintenance».
4) Тут по идее должен быть список Ваших e-mail’ов. Всего Вы можете добавить 8 адресов для каждого аккаунта. Один у Вас уже и так есть, Вы его получили при регистрации. Жмём кнопку «Add Email Address». Ну что, система предлагает нам добавить ящик с доменом @earthlink.net а как же получить доступ к другим доменом? А нука посмотрим исходный код странички «Add Email Address».
Мне понравилась строчка:
var labelArray = new Array("First Name","Last Name","Username","Password 1","Password 2"
if (c_dom != 'earthlink.net' ){
labelArray = new Array("First Name","Last Name","Username","Domain","Password 1","Password 2"
}
То есть, если домен earthlink.net, то нужно выдать поля: "First Name","Last Name","Username","Password 1","Password 2", а если любой другой, то ещё и поле "Domain".
Так что, теперь мы сохраняем эту страничку на жёсткий диск, быстренько добавляем в форму ниже поле:
<input name="domain" size="20">
Теперь должно появиться ещё одно окошко, куда мы и будем вписывать нужный нам домен.
Только так как Вы будете запускать эту страничку с HDD, то измените в теге form следующее:
action="/cam/cam?p=addemailaddress"
на:
action=https://myaccount.earthlink.net/cam/cam?p=addemailaddress
Всё, теперь как обычно вводим логин, но не забываем в новое окошко вводить и домен и регим мыла =)
Только не забудьте, что есть такое понятие как session-timeout. Если будете долго возиться, то после того, как нажмёте кнопку «add email», напишут что сессия закончилась и нужно перелогиниться.. Перелогиниваемся заново, заходим опять в меню по доабвления ящика и быстренько запускаем переделаную страничку с HDD. Короче регьте на здоровье!
P.S. я торопился, если кому-то что то не понятно объяснил – советую просто заново перечитать ))).