ich möchte einfach kurz mal etwas erwähnen. Durch eine Sicherheitslücke kann man jeden x-beliebigen Code in nen ICQ-Fenster "reinschreiben". Somit könnte man den ICQ Client crashen oder Schadcode ausführen. Das Problem sind die tZers. Es kommt ja immer: "Du wurdest gtZed: Gangsta" oder sowas. Genau diesen Text "Gangsta" kann man ändern. Wie sage ich jetzt nicht. Und genau dieser Bereich ist ungeschützt vor HTML-Code. Wer es nicht glaubt, kann es mir sagen und ich teste es bei ihm. Abhilfe: Alternativer Client wie z.B. Miranda oder so.
Das ist übrigens kein Witz, sondern Wahrheit. Ich (und auch andere) können jeden beliebigen Frame, jedes beliebiges Bild, jeder beliebige JavaCode in das ICQ-Fenster "injecten". Nur so als Warnung.
Gruss
PMTheQuick

PS: Habe es selber getestet. Mir mit dieser Lücke nen IE6 Exploit geschickt. Dazu habe ich zwei ICQ-Accs verwendet. Geschickt... Nachrichten-Fenster öffnet sich... ICQ-Crash (stürzt ab) Damit könnte man aber auch Frames & co. verwenden.