Pidgin

Software kuvakaappaus:
Pidgin
Ohjelmiston tiedot:
Versio: 2.13.0 Päivitetty
Lähetyksen päivämäärä: 22 Jun 18
Kehittäjä: Pidgin Team
Lupa: Vapaa
Suosio: 112

Rating: 3.3/5 (Total Votes: 3)

Pidgin on avoimen lähdekoodin projekti, joka tarjoaa käyttäjille moniprotokollaisen pikaviestikeskuksen, joka sisältää monenlaisia ​​houkuttelevia etuja. Se on tuettu Linux-, Microsoft Windows- ja Mac OS X -käyttöjärjestelmissä.


Tukee monia IM & nbsp; protokollia

Tuetut IM-protokollat ​​ovat XMPP / Jabber, IRC, ICQ, AIM, Gadu-Gadu, SILC, Google Talk, MySpaceIM, Zephyr, Bonjour, MXit, Sametime, Groupwise, MSN, SIMPLE, Yahoo! Japanissa ja Facebookissa.


Ominaisuudet yhdellä silmäyksellä

Sovelluksessa on buddy pounces, varmenteita, omia hymiöitä, tunnelmia, huoneluetteloa, tiedostojen siirtoja, ääniä, järjestelmän lokeron integrointia, oikoluvun tarkistamista, mukautettuja teemoja, automaattista vastausta, joutokäynnin raportointia ja paljon muuta.

Vakio-IM-toimintoihin kuuluu mahdollisuus lisätä ystäviä, lisätä ryhmiä, lisätä ja liittyä keskusteluihin, tarkastella käyttäjätietoja ja kirjautua lokiin, lajitella yhteystietoja tilan, viimeisimmän kirjautumistoiminnon, manuaalisesti tai aakkosjärjestyksessä sekä tarkastella offline-kavereita, tyhjää ryhmät, käyttämättömät ajat, ystävätiedot ja protokollan kuvakkeet.

Aloittaminen Pidginin kanssa

Kun avaat sovelluksen ensimmäistä kertaa, käyttäjiltä pyydetään luomaan uusi tili, joka voidaan räätälöidä paikallisella aliaksella, avatarilla, uusilla sähköposti-ilmoituksilla, salauksella tai välityspalvelimella. Lisäksi jokaisella protokolla on omat asetukset ja ominaisuudet, jotka voidaan konfiguroida Lisäasetukset-välilehdestä.


Kolmannen osapuolen lisäosat ovat saatavilla Pidginille

Pidginille on saatavana runsaasti virallisia tai kolmansien osapuolten lisäosia, jotka voivat lisätä lisätietokantojen, tilan ja profiilipäivitysten tukea, parantaa asiakkaan turvallisuutta ja yksityisyyttä sekä tukea laajaa valikoimaa tai ilmoitusjärjestelmiä .

Lisäksi laajennuksia voidaan käyttää sovelluksen graafisen käyttöliittymän lisäämiseen, Now Playing -toiminnon, tukitietojen ja historian lisäämiseen sekä monien muiden outojen toimintojen, kuten matemaattisten kaavojen tai virtuaalipäätteen, tukemiseen.

/ p>
Bottom line

Yhteenvetona, Pidgin on todella hieno pikaviestiohjelma Linux-alustalle. Se sisältää sisäänrakennetun tuen joistakin käytetyistä IM-protokollista, ja sitä voi helposti laajentaa laajennusten avulla.

Uutta tässä julkaisussa:

  • libpurple:
  • Korjaa rajaamaton muisti lukemalla purple_markup_unescape_entity. CVE-2017-2640
  • Aloittamattoman muistin virheettömän käytön jos käytetään debug-yhteensopivia glib-versioita
  • Päivitetyt AIM-dev- ja dist ID -ratkaisut uusille, jotka AOL on antanut.
  • TLS-varmenteen vahvistus käyttää nyt SHA-256 tarkistussummia.
  • Kiinteä SASL-ulkoisen valtuutuksen Freenodea varten.
  • Poistettiin MSN-protokollan laajennus. Se on ollut käyttökelvoton ja lepotilassa jo jonkin aikaa. MSNP18 on lopetettu ja protokollan laajennus vaatisi suuren päivityksen, jotta se voisi aloittaa uudelleen. Katso: http://ismsndeadyet.com/ Kolmannen osapuolen Pidgin SkypeWeb -laajennuksen pitäisi kuitenkin tarjota riittävästi toimintoja korvaavana, jos käyttäjät haluavat edelleen käyttää MSN: https://github.com/EionRobb/skype4pidgin/tree/master / skypeweb
  • Poistettiin Mxit-protokollan laajennus. Palvelu päättyi syyskuun 2016 lopussa. Katso https://pidgin.im/pipermail/devel/2016-September/024078.htm
  • Poistettiin MySpaceIM-protokollan laajennus. Palvelu on kuollut jo pitkään. (# 15356)
  • Poista Yahoo! protokollan plugin. Yahoo on täysin uudistanut protokollansa, joten tätä versiota ei enää voida käyttää 5.8.2005 lähtien. Uusi protokollan laajennus on kirjoitettu uuden protokollan tukemiseksi. Se löytyy täältä. Tämä myös poistaa tuen Yahoo! Japani. Mukaan http://messenger.yahoo.co.jp/ palvelu päättyi 26.3.2014.
  • Poista Facebook (XMPP) -tiliasetus. Https://developers.facebook.com/docs/chat XMPP Chat -palvelun palvelu päättyi 30. huhtikuuta 2015. Uusi protokollan lisäosuus on kirjoitettu eri tapaan Facebookin tukemiseksi. Se löytyy osoitteesta https://github.com/dequis/purple-facebook/wiki
  • Fixed gnutls varmenteen vahvistusvirheet, jotka vaikuttivat pääasiassa google (Dequis)
  • Yleiset:
  • Korvatut d.pidgin.im-esimerkit kehittäjillä.pidgin.im ja päivittivät URL-osoitteet httpsin avulla. (# 17036)
  • IRC:
  • Kiinteä viestejä, jotka ovat hiljaisesti leikattuja 500 merkkiä. Suuret viestit jaetaan nyt osiin ja lähetetään yksi kerrallaan. (# 4753)

Uutta versiona:

  • libpurple:
  • Korjaa rajaamaton muisti lukemalla purple_markup_unescape_entity. CVE-2017-2640
  • Aloittamattoman muistin virheettömän käytön jos käytetään debug-yhteensopivia glib-versioita
  • Päivitetyt AIM-dev- ja dist ID -ratkaisut uusille, jotka AOL on antanut.
  • TLS-varmenteen vahvistus käyttää nyt SHA-256 tarkistussummia.
  • Kiinteä SASL-ulkoisen valtuutuksen Freenodea varten.
  • Poistettiin MSN-protokollan laajennus. Se on ollut käyttökelvoton ja lepotilassa jo jonkin aikaa. MSNP18 on lopetettu ja protokollan laajennus vaatisi suuren päivityksen, jotta se voisi aloittaa uudelleen. Katso: http://ismsndeadyet.com/ Kolmannen osapuolen Pidgin SkypeWeb -laajennuksen pitäisi kuitenkin tarjota riittävästi toimintoja korvaavana, jos käyttäjät haluavat edelleen käyttää MSN: https://github.com/EionRobb/skype4pidgin/tree/master / skypeweb
  • Poistettiin Mxit-protokollan laajennus. Palvelu päättyi syyskuun 2016 lopussa. Katso https://pidgin.im/pipermail/devel/2016-September/024078.htm
  • Poistettiin MySpaceIM-protokollan laajennus. Palvelu on kuollut jo pitkään. (# 15356)
  • Poista Yahoo! protokollan plugin. Yahoo on täysin uudistanut protokollansa, joten tätä versiota ei enää voida käyttää 5.8.2005 lähtien. Uusi protokollan laajennus on kirjoitettu uuden protokollan tukemiseksi. Se löytyy täältä. Tämä myös poistaa tuen Yahoo! Japani. Mukaan http://messenger.yahoo.co.jp/ palvelu päättyi 26.3.2014.
  • Poista Facebook (XMPP) -tiliasetus. Https://developers.facebook.com/docs/chat XMPP Chat -palvelun palvelu päättyi 30. huhtikuuta 2015. Uusi protokollan lisäosuus on kirjoitettu eri tapaan Facebookin tukemiseksi. Se löytyy osoitteesta https://github.com/dequis/purple-facebook/wiki
  • Fixed gnutls varmenteen vahvistusvirheet, jotka vaikuttivat pääasiassa google (Dequis)
  • Yleiset:
  • Korvatut d.pidgin.im-esimerkit kehittäjillä.pidgin.im ja päivittivät URL-osoitteet httpsin avulla. (# 17036)
  • IRC:
  • Kiinteä viestejä, jotka ovat hiljaisesti leikattuja 500 merkkiä. Suuret viestit jaetaan nyt osiin ja lähetetään yksi kerrallaan. (# 4753)

Uutta versiossa 2.11.0:

  • Yleiset:
  • 2.10.12 julkaistiin vahingossa uusilla API-lisäyksillä, ja se olisi pitänyt julkaista 2.11.0: ssä. Valitettavasti emme löytäneet virheen vasta 2.10.12 jälkeen, mutta korjaamme sen nyt. Lisätietoja on kohdassa ChangeLog.API.
  • Sisällytä Mozilla-varmennepaketti. Tämä korjaa yhteyden palvelimiin, joiden todentaminen on Let's Encrypt. Poista kaikki 1024-bittiset CA: t
  • libpurple:
  • media: korjaa ximagesinkin ongelma, joka näyttää vain suuremman web-videon (Jakub Adam) kulmakiven leikkauksen
  • mediamanager: Päivitä tuotosikkunan tuhoaminen siten, että se heijastaa viimeisimpiä muutoksia mediaputkirakenteessa (Jakub Adam)
  • Siirretty Instantbird: n CommandUiOps libpurple (Dequis)
  • Pidgin:
  • Kiinteä # 14962
  • Saapuvien oikealta vasemmalta olevien viestien kiinteä kohdistaminen protokollissa, jotka eivät tue rikkaita tekstiä
  • Korjaa potentiaalinen kaatuminen, kun poistut pidginistä
  • AIM:
  • Lisää tukea AIM 8.x uudelle kerberos-pohjaiselle todennukselle
  • Windows-spesifiset muutokset:
  • Käytä getaddrinfo DNS: n kanssa IPv6: n (# 1075) käyttöönottamiseksi
  • Varmenteiden päivitykset: NSS 3.24 ja NSPR 4.12.
  • Bonjour
  • Kiinteä rakennus Mac OSX: ssä (Patrick Cloke) (# 16883)
  • ICQ:
  • Älä katkaise salasanoja 8 merkkiä, kuten vanhat ICQ-asiakkaat. (# 16692). Jos tosiasiassa tarvitset tätä, katkaise salasanasi manuaalisesti painamalla backspace muutama kerta.
  • IRC:
  • Base64-dekooda SASL-viestejä ennen siirtymistä libsasl (# 16268)
  • Mxit:
  • Korjataan puskurin ylivuoto. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0120)
  • Kiinteä kauko-out-of-bounds luettu. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0140)
  • Kiinteä kauko-out-of-band-lukema. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0138, TALOS-CAN-0135)
  • Kiinteä virheellinen luku. Yves Younan on löytänyt Cisco Taloksen (TALOS-CAN-0118)
  • Kauko-puskurin ylivuotoriski. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0119)
  • Kiinteä out-of-bounds lukea löydetty Yves Younan Cisco Talos. (TALOS-CAN-0123)
  • Kiinteä hakemistoversion ongelma. Yves Younan on löytänyt Cisco Taloksen (TALOS-CAN-0128)
  • Korjasi etäpalvelun haavoittuvuuden, joka voi johtaa nolla-osoittimen dereference. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0133)
  • Korjasi etäpalvelun epäämisen, joka voi johtaa lukumäärän ylittämiseen. Yves Younan on löytänyt Cisco Taloksen (TALOS-CAN-0134)
  • Kiinteä useita etähallintaylijäämiä. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0136)
  • Korjataan kauko-NULL-osoittimen dereference. Yves Younan on löytänyt Cisco Taloksen (TALOS-CAN-0137)
  • Vahvistanut YES Younanin Cisco Talosilta löydetyn koodin etäsuorittamisen. (TALOS-CAN-0142)
  • Korjattu etäpalvelun haavoittuvuus yhteystietojen käsittelyssä. Yves Younan on löytänyt Cisco Taloksen (TALOS-CAN-0141)
  • Kiinteä kauko-out-of-bounds write -haavoittuvuus. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0139)
  • Korjaa kauko-out-of-bounds lukea. Yves Younanin löytänyt Cisco Talos. (TALOS-CAN-0143)

Uutta versiossa 2.10.12:

  • Yleiset:
  • purple-url-handler toimii nyt Python 3.x (Daniel van Eeden)
  • kanssa
  • Korjattu ongelma, jossa ohimeneviä käynnistysasemia voidaan poistaa (Jakub Adam) (# 16762)
  • Pidgin:
  • Huudahdus hymyilee nyt oletusteema (Steve Vaught)
  • Windows-spesifiset muutokset:
  • Tiettyjen riippuvuuksien päivitykset:
  • Cyrus SASL 2.1.26
  • libxml2 2.9.2
  • NSS 3.20.1 ja NSPR 4.10.10
  • Perl 5.20.1
  • SILC 1.1.12
  • Poista tuki Tcl-lisäosille
  • Gadu- Gadu:
  • Päivitetty sisäinen libgadu versioon 1.12.1.
  • Ääni / video:
  • GStreamer 1.0 -tuki
  • Bump farstream02 vaatimus 0.2.7
  • Muut kolmannen osapuolen SIPE-laajennuksen (David Woodhouse, Jakub Adam, Youness Alaoui) muut VV: n muutokset
  • AIM:
  • Korjaa AIM: lle, kun käytät yhdyskäytävän välityspalvelimia (kuten smarsh) (Youness Alaoui, # 14917)
  • laajennukset:
  • Älä näytä hymiöitä Historia-laajennuksen otsikoissa. (mmcc, # 16747)

Uutta versiossa 2.10.11:

  • Yleiset:
  • Oman allekirjoitetun SSL / TLS-sertifikaattien korjaaminen NSS-laajennuksen (# 16412) käyttämisessä
  • Paranna NSS-laajennuksen (# 16262)
  • kanssa käyttämiä oletussalauspaketteja
  • Lisää NSS Preferences -laajennus, jonka avulla SSL / TLS-versiot ja salausohjelmat voidaan konfiguroida (# 8061)
  • Gadu- Gadu:
  • Korjaa bugi, joka estää plugin ladata, kun se on koottu ilman GnuTLS: ää. (mancha) (# 16431)
  • Korjaa rakentaminen alustoille ilman AF_LOCAL-määritelmää. (# 16404)
  • MSN:
  • Korjaa epäonnistunut kirjautuminen palvelimuutoksen takia (dx, TReKiE). (# 16451, # 16455)
  • Epäonnistuu aikaisin, kun kaverilista ei ole käytettävissä, eikä tuhlaa kaistanleveyttä loputtomasti uudelleen.

Uutta versio 2.10.10:

  • Yleiset:
  • Tarkista perusrajoitusten laajennus SSL / TLS-varmenteiden vahvistamisen yhteydessä. Tämä korjaa tietoturva-aukon, joka mahdollisti haitallisen ihmisen keskellä käyttämään IM-palvelinta tai muuta https-päätepistettä. Tämä vaikutti sekä NSS- että GnuTLS-laajennuksiin. (Hanki anonyymi henkilö ja Jacob Pro-projekti Tor-projektista, kiitos Moxie Marlinspiken ensimmäisestä julkaisusta tällaisesta haavoittuvuudesta.) Kai Engertin ansiosta opastusta ja joitain NSS-muutoksia (CVE-2014-3694)
  • Salli ja pitää mielessä TLS 1.2 ja 1.1, kun käytät SSL: n NSS-laajennusta. (Elrond ja Ashish Gupta) (# 15909)
  • libpurple3 yhteensopivuus:
  • Salaa salasanat säilytetään, kunnes uusi asetetaan.
  • Korjaa Google Talk- ja Facebook XMPP -tilien lataaminen.
  • Windows-spesifiset muutokset:
  • Älä anna päällekirjoittaa mielivaltaisia ​​tiedostoja tiedostojärjestelmässä, kun käyttäjä asentaa hymiöteeman vetämällä ja pudottamalla. (Löydetty Yves Younan Cisco Talosta) (CVE-2014-3697)
  • Tiettyjen riippuvuuksien päivitykset
  • NSS 3.17.1 ja NSPR 4.10.7
  • Finch:
  • Korjaa rakentaminen Python 3. (Ed Catmur) (# 15969)
  • Gadu- Gadu:
  • Päivitetty sisäinen libgadu versioon 1.12.0.
  • GroupWise:
  • Korjaa mahdollinen etäkäskytyksen jäsentelypalvelinviesti, joka osoittaa, että suuri määrä muistia on kohdennettava. (Löydetty Yves Younan ja Richard Johnson Cisco Talos) (CVE-2014-3696)
  • IRC:
  • Korjaa mahdollinen salaamattomien tietojen vuotaminen käytettäessä / me -komentoa OTR: llä. (Thijs Alkemade) (# 15750)
  • Mxit:
  • Korjaa mahdollinen kauko-onnettomuus parhaillaan epämuodostuneen hymiö vastaus. (Löydetty Yves Younan ja Richard Johnson Cisco Talos) (CVE-2014-3695)
  • XMPP:
  • Vahvista potentiaalitietojen vuoto, jos haitallinen XMPP-palvelin ja mahdollisesti jopa haitallinen etäkäyttäjä voivat luoda huolellisesti laaditun XMPP-sanoman, joka saa libpurple lähettää XMPP-sanoman, joka sisältää mielivaltaisen muistin. (Löydetty ja vahvistanut Thijs Alkemade ja Paul Aurich) (CVE-2014-3698)
  • Korjaa Facebook XMPP -tarekisteriä. (# 15041, # 15957)
  • Yahoo:
  • Korjaa kirjautumistunnus käytettäessä GnuTLS-kirjastoa TLS-yhteyksille. (# 16172)

    • XMPP:

    Uutta

  • Korjaa ongelmat kirjautumalla palvelimiin kuten jabber.org ja chat.facebook.com. (# 15879)

Uutta versiossa 2.10.8:

  • Yleiset:
  • Python rakentaa komentosarjat ja esimerkkisovittimet ovat nyt yhteensopivia Python 3: n kanssa. (Ashish Gupta) (# 15624)
  • libpurple:
  • Korjaa potentiaalinen kaatuminen, jos libpurple saa virheen yritä lukea vastaus STUN-palvelimelta. (Discoverity staattinen analyysi) (CVE-2013-6484)
  • Virheellinen HTTP-vastaus korjataan potentiaalisella kaatumisella. (Jakob Appelbaumilta Tor-projektista) (CVE-2013-6479)
  • Korjaa puskurin ylivuoto, kun jäsennät epämuodostettua HTTP-vastausta chunked-siirron koodauksella. (Discovered by Matt Jones, Volvent) (CVE-2013-6485)
  • HTTP-välityspalvelimen vastausten käsittely negatiivisella sisällön pituudella. (Discovered by Matt Jones, Volvent)
  • SSL-varmenteiden korjaaminen ilman tiedostoja, kun käytetään libnssia.
  • SSL-sertifikaattien käsittely aikataulujen kanssa kaukaisessa tulevaisuudessa käyttäessäsi libnssia. (# 15586)
  • Määritä maksimikoko kaikille HTTP-hauille.
  • Pidgin:
  • Korjaa kaatumiset, joissa näytetään pitkä URL-osoitteiden työkalu. (CVE-2013-6478)
  • URL-osoitteiden parempi käsittely yli 1000 kirjainta.
  • Monitavuisten UTF-8-merkkien korjaaminen hymiöaiheissa. (# 15756)
  • Windows-spesifiset muutokset:
  • Kun napsautat tiedoston: // linkkejä, näytä tiedosto Explorerissa sen sijaan, että yritit suorittaa tiedostoa. Tämä vähentää käyttäjän mahdollisuuksia klikkaamalla linkkiä ja virheellisesti suorittaa haitallisen tiedoston. (Alunperin löytänyt James Burton, Insomnia Security. Yves Younan löysi Sourcefire VRT: n.) (CVE-2013-6486)
  • Korjaa Tcl-skriptejä. (# 15520)
  • Korjaa käynnistyksen kaatuminen, kun ASLR on aina päällä. (# 15521)
  • Tiettyjen riippuvuuksien päivitykset:
  • NSS 3.15.4 ja NSPR 4.10.2
  • Pango 1.29.4-1daa. Patched for https://bugzilla.gnome.org/show_bug.cgi?id=668154
  • AIM:
  • Korjaa epäluotettavan varmenteen virhe.
  • AIM ja ICQ:
  • Voit korjata mahdollisen kaatumisen, kun vastaanotat epämuodostetun viestin suorassa chat-istunnossa.
  • Gadu- Gadu:
  • Korjaa puskurin ylivuoto ja kauko koodin suorituspotentiaali. Ainoastaan ​​Gadu-Gadu-palvelimen tai ihmisen keskellä voi käynnistää. (Yves Younan ja Ryan Pentney löytäneet Sourcefire VRT: n) (CVE-2013-6487)
  • Disabled-buddy list import / export from / to server (se ei toiminut enää). Buddylist-synkronointi toteutetaan 3.0.0: ssä.
  • Pois käytöstä uusien tilien rekisteröinti ja salasanan vaihtoasetukset, koska se ei toiminut. Tilien rekisteröinti aiheutti myös kaatumisen. Molemmat toiminnot ovat saatavana Gadu-Gadun virallisella verkkosivustolla.
  • IRC:
  • Korjaa virhe, jossa haitallinen palvelin tai ihminen keskellä voi aiheuttaa kaatumisen lähettämällä tarpeeksi argumentteja useilla eri viesteillä. (Daniel Atallah löysi) (CVE-2014-0020)
  • Korjaa virhe, jossa IRC: n alkumäärää ei aseteta oikein.
  • Korjaa virhe, jossa IRC ei ollut käytettävissä, kun libpurple koottiin Cyrus SASL -tuella. (# 15517)
  • MSN:
  • Fix NULL osoittimen dereference jäsentää otsikot MSN: ssä. (Fabian Yamaguchin ja Goettingenin yliopiston Christian Wressneggerin selvittämä) (CVE-2013-6482)
  • Korjaa NULL-osoittimen dereference jäsentämällä OIM-tietoja MSN: ssä. (Fabian Yamaguchin ja Goettingenin yliopiston Christian Wressneggerin selvittämä) (CVE-2013-6482)
  • Korjaa NULL-osoittimen dereference-analyysi SOAP-tiedot MSN: ssä. (Fabian Yamaguchin ja Goettingenin yliopiston Christian Wressneggerin selvittämä) (CVE-2013-6482)
  • Ratkaise mahdollinen kaatuminen lähetettäessä hyvin pitkiä viestejä. Ei etäällä. (Discovered by Matt Jones, Volvent)
  • Mxit:
  • Korjaa puskurin ylivuoto ja kauko koodin suorituspotentiaali. (Discovered by Yves Younan ja Pawel Janic of Sourcefire VRT) (CVE-2013-6489)
  • Korjaa satunnaiset kaatumiset, jotka voivat tapahtua sen jälkeen, kun käyttäjä on irrotettu.
  • Korjaa kaatuminen yritettäessä lisätä yhteystieto hakutulosten kautta.
  • Näytä virheilmoitus, jos tiedostonsiirto epäonnistuu.
  • Korjaa lomitus InstantBirdilla.
  • Joitakin mukautettuja hymiöitä.
  • SILC:
  • Määritä valkotaulun mittasuhteet oikein taulun istuntoihin.
  • yksinkertainen:
  • Korjaa puskurin ylivuoto ja kauko koodin suorituspotentiaali. (Löytyi Yves Younan of Sourcefire VRT) (CVE-2013-6490)
  • XMPP:
  • Estää iq-vastausten väärennökset varmistamalla, että "lähtevästä" osoitteesta vastaa iq-pyyntöä "osoitteeseen". (Discovered by Fabian Yamaguchi ja Christian Wressnegger Goettingenin yliopistosta, jonka on vahvistanut Thijs Alkemade) (CVE-2013-6483)
  • Korjaa kaatumisia joissakin järjestelmissä, kun vastaanotat vääriä viivästysajastuksia äärimmäisissä arvoissa. (Löydetty: Jaime Breva Ribes) (CVE-2013-6477)
  • Vahvista mahdollinen kaatuminen tai muu virheellinen käyttäytyminen, kun valitset erittäin pienen tiedoston kaverisi kuvaketta varten.
  • Korjaa kaatuminen, jos käyttäjä yrittää käynnistää ääni- / videotapahtuman resurssienvastaisella JID: llä.
  • Korjaa kirjautumisvirheet, kun kaksi ensimmäistä käytettävissä olevaa käyttöoikeusmekanismia epäonnistuvat, mutta seuraava mekanismi muuten toimisi käytettäessä Cyrus SASL: ää. (# 15524)
  • Vahvistetaan tulevien tilojen pudottaminen BOSH-yhteyksissä, kun saamme useita HTTP-vastauksia kerralla. (Issa Gorissen) (# 15684)
  • Yahoo!:
  • Räätälöi mahdolliset kaatumat, jotka käsittelevät tulevia merkkijonoja, jotka eivät ole UTF-8: ää. (Löydetty Thijs Alkemade ja Robert Vehse) (CVE-2012-6152)
  • Korjaa virhe, joka lukee peer to peer -viestin, jossa etäkäyttäjä voi laukaista kaatumisen. (CVE-2013-6481)
  • laajennukset:
  • Korjaa yhteystietojen saatavuuden laajennus.
  • Fix perl-toiminto Purple :: Network :: ip_atoi
  • Lisää Unity integration plugin.

Uutta versiossa 2.10.7:

  • Yleiset:
  • Konfiguroitu komentojono poistuu tilasta 1 määritettäessä virheellisiä protokollan lisäosia käyttäen --with-static-prpls ja --with-dynamic-prpls argumentteja. (Michael Fiedler) (# 15316)
  • libpurple:
  • Korjaa kaatuminen, kun vastaanotat UPnP-vastauksia epätavallisen pitkillä arvoilla. (CVE-2013-0274)
  • Älä liitä suoraan libgcrypt-ohjelmaan rakennettaessa GnuTLS-tukea. (Bartosz Brachaczek) (# 15329)
  • Korjaa UPnP-kartoitukset reitittimissä, jotka palaavat tyhjiin elementteihin vastauksessaan. (Ferdinand Stehle) (# 15373)
  • Tcl-plugin käyttää sanematonta, rotuun ladattavaa pluginlatausta.
  • Korjaa Tcl-signaalit-test-plugin tallennetun tilan muuttuessa. (Andrew Shadura) (# 15443)
  • Pidgin:
  • Pidgin on ystävällisempi kuin ei-X11 GTK +, kuten MacPorts? " + no_x11-muunnosta.
  • Gadu- Gadu:
  • Korjaa kaatumisen käynnistyksen yhteydessä suurella kontaktiluettelolla. Avatar-tuki kavereille poistetaan käytöstä 3.0.0 asti. (# 15226, # 14305)
  • IRC:
  • Tuki SASL-todennukselle. (Thijs Alkemade, Andy Spencer) (# 13270)
  • Tulosta aiheiden määrittäjätiedot kanavan liittymällä. (# 13317)
  • MSN:
  • Korjaa SSL-sertifikaatti-ongelma, kun kirjaudut MSN-palveluun joillekin käyttäjille.
  • Korjaa kaatuminen, kun poistat käyttäjän ennen sen lataamista. (Mark Barfield) (# 15217)
  • Mxit:
  • Korjaa kaksi virhettä, joiden etäinen MXit-käyttäjä voi mahdollisesti määrittää paikallisen tiedostopolun, johon kirjoitetaan. (CVE-2013-0271)
  • Korjaa vika, jossa MXit-palvelin tai ihmisen keskellä voi mahdollisesti lähettää erityistä muotoilua tietoa, joka voi ylittää puskurin ja johtaa kaatumisen tai etäsuorittamisen suorittamiseen. (CVE-2013-0272)
  • Näyttää jäähyväiset viestit eri värillä erottaakseen ne normaaleista viesteistä.
  • Lisää tukea kirjoitustunnuksen tekemiseen.
  • Lisää tuki suhteiden tila -profiiliattribuutille.
  • Poista kaikki viittaus piilotettuun numeroon.
  • Jätä huomiotta uusia kutsuja GroupChatiin? jos olet jo liittynyt tai sinulla on vielä vireillä oleva kutsu.
  • Kaverin nimi ei ollut keskitetty pystysuoraan kaveriluettelossa, jos sillä ei ole tilasanomaa tai mielialaa.
  • Korjaa fonttien koon muutokset vastaanotettujen viestien merkinnässä.
  • Suurenna tiedostokokoa, joka voidaan siirtää 1 Mt: ksi.
  • Kun asetat avatar-kuvan, et enää laske sitä 96x96: een.
  • Sametime:
  • Korjaa kaatumisen Sametime-palvelussa, kun haittaohjelmat lähettävät epänormaalin pitkän käyttäjätunnuksen. (CVE-2013-0273)
  • Yahoo:
  • Korjaa kaksoisvapaa profiilin / kuvan latauskoodin. (Mihai Serban) (# 15053)
  • Korjaa palvelinpuolen kaverin aliaksen hakeminen. (Catalin Salgu) (# 15381)
  • laajennukset:
  • Ääni / video? Asetukset plugin tukee sndio GStreamer-taustaohjelmia. (Brad Smith) (# 14414)
  • Korjaa yhteystietojen saatavuuden havaitsemisen laajennus. (Mark) (# 15327)
  • Tee viestin ilmoituksen laajennus ystävällisempi kuin ei-X11 GTK +, kuten MacPortit? " + no_x11-muunnosta.

Uutta versiossa 2.10.6:

  • Korjaa bugi, joka vaatii kolminkertaisen napsautuksen avaa keskusteluikkuna kaverilistalta. (# 15199)

Uutta versiossa 2.10.5:

  • libpurple:
  • Lisää tuki GNOME3-välityspalvelimen asetuksiin. (Mihai Serban) (# 15054)
  • Pidgin:
  • Korjaa onnettomuus, joka voi ilmetä yritettäessä sivuuttaa käyttäjää, joka ei ole nykyisessä chat-huoneessa. (# 15139)
  • MSN:
  • Korjaa rakennus MSVC: n kanssa Windowsissa (rikki 2.10.4). (Florian Queze)
  • Mxit:
  • Korjaa puskurin ylivuoto -haavoittuvuus, kun jäsennät sisääntulevia viestejä, joissa on sisäisiä kuvia. Kiitos Ulf Harnhammarille tämän ilmoittamisesta! (CVE-2012-3374)

Uutta versiossa 2.10.4:

  • Yleiset:
  • Tuki Fararsia vastaan ​​Farsightin lisäksi. (Olivier Crete) (# 14936)
  • IRC:
  • Poista WHO: n aikajakso käytöstä. IRC-kanavan käyttäjäluettelot eivät enää automaattisesti näytä pois tilan, mutta libpurple on paljon ystävällisempi verkkoon.
  • Tulosta tuntematon numerot kanavien ikkunoihin, jos voimme liittää ne. Kiitos Marien Zwartille. (# 15090)
  • MSN:
  • Vahvista mahdollinen kaatuminen, kun vastaanotat viestejä tietyillä merkillä tai merkkikoodeilla. Kiitos Fabian Yamaguchille tämän ilmoittamisesta!
  • XMPP:
  • Vahvista mahdollinen kaatuminen, kun vastaanotat useita erikoisesti muotoiltuja tiedostojensiirtopyyntöjä. Kiitos Jose Valentin Gutierrezille tämän ilmoittamisesta! (CVE-2012-2214)
  • Windows-spesifiset muutokset:
  • Oikolukuohjelmiin lisätyt sanat tallennetaan uudelleen Pidginin uudelleenkäynnistyksessä (# 11886)

Uutta versiossa 2.10.3:

  • MSN: Fix-ystävät eivät mene offline-tilassa. (# 14997)

Vastaavia ohjelmistoja

dxirc
dxirc

14 Apr 15

Gwibber
Gwibber

15 Apr 15

glinuxsms
glinuxsms

3 Jun 15

aMSN
aMSN

17 Feb 15

Kommentit Pidgin

Kommentteja ei löytynyt
Lisää kommentti
Ota kuvia!