Mortimer
Biztonsági lyuk az Eudorában
(ZDNet) Az Eudora levelezőprogramban található biztonsági rés lehetővé teszi ártalmas programok lefutattását.
A hiba úgy használható ki, ha a támadó két csatolt file-t küld, egy futattható programot és egy a a másik file-ra mutató hyperlinket. Ha a felhasználó a linkre kattint, a program nem figyelmeztet, mivel a programindítás közvetetten történik. Így bármilyen program lefutattható a felhasználók gépén. A javítás módja a linkekre figyelmeztetés bekapcsolása; a fejlesztő Qualcomm már jelezte ennek beépítését a következő verzióba.
A hiba úgy használható ki, ha a támadó két csatolt file-t küld, egy futattható programot és egy a a másik file-ra mutató hyperlinket. Ha a felhasználó a linkre kattint, a program nem figyelmeztet, mivel a programindítás közvetetten történik. Így bármilyen program lefutattható a felhasználók gépén. A javítás módja a linkekre figyelmeztetés bekapcsolása; a fejlesztő Qualcomm már jelezte ennek beépítését a következő verzióba.