De Duitse nieuwssite Heise bericht dat er een tweetal zwakke plekken zijn gevonden in de beveiliging van de populaire Instant Messenger-cliënt Trillian, die meerdere IM-netwerken ondersteunt. De lekken stellen personen met minder goede bedoelingen in staat om code door te sluizen naar het systeem en deze uit te voeren. Ze worden echter niet als zeer gevaarlijk bestempeld, aangezien ze enkel kunnen misbruikt worden door middel van een zogenaande Man-in-the-Middle-aanval, wat betekent dat de aanval wordt uitgevoerd vanaf een computer die zich bevindt op de route die datapakketjes afleggen, door de datapakketjes te manipuleren en vervolgens terug in omloop te brengen.
De bug is zowel aanwezig in Trillian-versies 0.71 tot 0.74f als in Trillian Pro, versies 1.0, 2.0 en 2.01. Cerulean Studios, het bedrijf achter Trillian, heeft al patches ter beschikking gesteld om het probleem op te lossen. Daarmee is echter nog niet alles gezegd; de IM-applicatie voor Linux GAIM bevat exact dezelfde lekken, wat erop duidt dat de broncode in kwestie identiek is aan die van Trillian. Dat doet de vraag oprijzen hoe dit mogelijk is; GAIM is dan wel een open source-programma, maar de broncode wordt beschermd door een GPL. De support manager van GAIM verklaart dit door te zeggen dat de ontwikkelaars van beide programma's onderling delen van hun programma's hebben uitgewisseld.
