Releaseorgie bei Pidgin
Wer (wie ich, allerdings nur, wenn es sein muss – bin kein Freund von Messengern) den Multimessenger Pidgin nutzt, konnte sich gestern so einiger Updates erfreuen. Nacheinander erschienen 2.5.9, 2.6.0 und 2.6.1. Aber warum 3 Releases an einem Tag?
Das hat offenbar mit einem Fehler in der libpurple-Engine zu tun, die u.a. von Pidgin genutzt wird. Diese enthielt eine Lücke, über die ein Angreifer Schadcode einschleusen und ausführen konnte. Diese Lücke war aber in 2.5.9 noch vorhanden, also kam die 2.6.0 flugs hinterher. Das schnelle erscheinen von 2.6.1 begründen die Entwickler so: Yahoo issues and important security vulnerabilities are fixed in 2.6.1.
Also dürfen Linux-User sich jetzt der (hoffentlich sicheren) 2.6.1 erfreuen, während wir Windows-User noch immer auf dem Stand 2.5.8 sind. Kann aber wohl nicht mehr lange dauern.
via heise
Update: Sag ich doch, da isser!















