На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Регионы России

319 подписчиков

Свежие комментарии

  • Модест
    2023 год был год назад!В ночь на 16 нояб...
  • Модест
    Старлинк тоже отключат?ЦБ РФ уведомляет ...
  • Гундарова Татьяна
    Если человек принял условия страны в которой решил жить, он становится гражданином этой страны .И должен  исполнять в...В Самаре лишили г...

Telegram устранил уязвимость с вредоносными видео

Компания ESET обнаружила уязвимость в мессенджере Telegram, которая позволяла злоумышленникам маскироваться под видеозаписи и распространять вредоносные приложения среди пользователей Android. Уязвимость, получившая название "EvilVideo", позволяла отправлять вредоносные APK-файлы под видом обычных видеофайлов.

Когда пользователь попытался воспроизвести такой файл, Telegram выдал сообщение об ошибке и предложил использовать внешний проигрыватель, что могло привести к установке вредоносного ПО.

Эксплойт был продан на хакерском форуме XSS еще 6 июня этого года, но для его фактического использования требовалось несколько действий со стороны жертвы, включая подтверждение установки неизвестного приложения. Однако ESET обнаружила сервер управления, который использовался для управления этой вредоносной программой, и два вредоносных APK-файла, которые были обнаружены на сайте VirusTotal.

Telegram выпустил обновление версии 10.14.5, которое исправляет эту проблему, теперь корректно отображает APK-файлы в предварительном просмотре, исключая возможность обмана пользователей. Эксперты ESET отметили, что, хотя это и была потенциально опасная уязвимость, ее фактическое использование было ограничено несколькими шагами, необходимыми для успешной атаки.

]]>

 

Ссылка на первоисточник

Картина дня

наверх