This post will be about how I discovered a (security) bug in an open source project and how it has been handled. I’ll try to update this post or add new ones if the situation changes. However I think it’s good to have something in public, as not everyone is reading all those bugtrackers around. [...]
Vor einigen Jahren bin ich beim Instant Messaging auf Jabber umgestiegen. Meinen alten ICQ-Account habe ich dort als Transport bzw. Gateway weiterbenutzt. Da die meisten Menschen mit denen ich per IM kommuniziere auch auf Jabber (XMPP) umgestiegen sind, habe ich nun beschlossen, ICQ in meinem Jabberaccount zu entfernen. Ich werde nur noch sporadisch meinen ICQ-Account [...]
Es gibt ein neues kleines Java-Programm “Tweety” welches Jabber und Twitter verbindet. Nutzt man dieses, erscheint eine neue Ressource des eigenen Jabberaccount. Diesen Account kann man nun mit Befehlen anschreiben und darüber twittern. Desweiteren werden neue Tweets per Jabber gemeldet. Tweety looks up periodically your Twitter-Feeds and sends new messages directly to your Jabber account. [...]