Рекомендується якомога швидше оновити програму до версії 2. 10. 10.
Програма для миттєвого обміну повідомленнями в інтернеті Pidgin оновлена до версії 2. 10. 10. Адміністраторам слід якомога швидше встановити оновлення, оскільки в них виправлено відразу п'ять вразливостей.
Експлуатація проломи CVE-2014-3698 дозволяє зловмисникам викрадати інформацію з пам'яті процесу в XMPP-повідомленнях. Уразливість CVE-2014-3697 робить можливим зміну довільних файлів при «перетягування» смайликів (лише для Windows).
Проломи CVE-2014-3696 і CVE-2014-3695 можуть призвести до віддаленого виклику аварійного завершення процесу, а CVE-2014-3694 викликає помилки при перевірці сертифіката SSL.
Зазначимо, що Pidgin є універсальним месенджером, що дозволяє одночасно авторизуватися в облікових записах в різних мережах для спілкування. Це значить, що користувач може спілкуватися з друзями в MSN, при цьому розмовляючи ще з ким-то в Google Talk і листуючись в чаті Yahoo! , ICQ, SILC, SIMPLE, MXit, Zephyr і т. За допомогою додаткових плагінів Pidgin може підтримувати ще більше сервісів.