Riflettevo su cosa intendessero sul blog di skype con “problemi software sui nostri server“. Se è un problema software non può saltare tutta la rete dall’oggi al domani se tutto ha funzionato fino a ieri.
La risposta al quesito potrebbe arrivare direttamente dal sito www.xakep.ru
The reason for the yesterday’s fall of network Skype became studies of Russian burglars, one of the readers reported to us. In the course of the search for the local overcrowding of buffer was discovered the possibility to send long line on server and overfill his buffer, as a result of which it falls. Its place occupies another server from P2P of network and so on it appears error and so on. As a result after it is somewhat hour entire network Skype it arrived at the refusal in the maintenance and the command of developers was forced to open authentication. The code of exploit appears as follows:
(tradotto automaticamente tramite babelfish)
Si tratterebbe proprio di uno dei bug più classici :)
Update: si legge dal blog di Skype inglese che lunedì verranno date maggiori informazioni sul problema che ora pare risolto.
Update2: da un articolo del WashingtonPost Skype pare negare qualsiasi tipo di legame con i loro problemi e l’exploit postato sul sito russo.
Update3: quelli di Skype dicono che troppe persone hanno riavviato contemporaneamente dopo aver installato un aggiornamento software (di Windows?). Mi dispiace ma io ho tutti i miei dubbi al riguardo.
Tags: 0day, buffer overflow, connessione, exploit, login, network outage, problemi, Skype