Добавить новость

Сергунина: Сумма одобренных в Москве грантов на тестирование инноваций достигла 440 млн руб.

Эксперт Храпунова: при взломе аккаунта на «Госуслугах» нужно обратиться в МФЦ

Свыше 5,2 млн руб. получат столичные военнослужащие по контракту в первый год

Соседка рассказала, как мать с Урала издевалась над ребенком из-за экс-мужа





Новости сегодня

Новости от TheMoneytizer

В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус

Эксперты по кибербезопасности нашли уязвимость нулевого дня в Telegram, которая позволяла злоумышленникам рассылать вредоносные APK-файлы, маскируя их под видеоролики. Эта уязвимость затрагивала пользователей Android и использовалась для распространения вредоносного ПО.

The post В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус appeared first on Хайтек.

На хакерском форуме XSS злоумышленник под ником Ancryno выставил на продажу эксплойт нулевого дня для Telegram. Специалисты ESET назвали эту уязвимость «EvilVideo», и она затрагивала версии приложения до 10.14.4 на Android.

Злоумышленники создавали APK-файлы, которые через Telegram выглядели как видео. При попытке воспроизвести такое «видео», Telegram предлагал использовать внешний плеер, что могло побудить жертву нажать кнопку «Открыть», запускающую вредоносный код.

ESET проверила эксплойт и подтвердила его эффективность. 26 июня и 4 июля они уведомили Telegram о проблеме. В ответ на это 11 июля была выпущена версия 10.14.5, устраняющая уязвимость. Хотя для успешной атаки требовалось несколько действий со стороны пользователя, хакеры имели около пяти недель для её использования до выхода патча.

Стоит отметить, что несмотря на утверждения хакеров о «однокликовой», атаке, процесс требовал нескольких шагов, что снижало вероятность успеха. ESET также проверила эксплойт на Telegram Desktop, но там он не сработал, так как вредоносный файл обрабатывался как MP4-видео, а не как APK-файл.

Исправление в версии 10.14.5 теперь корректно отображает APK-файлы в предварительном просмотре, что исключает возможность обмана. ESET рекомендует пользователям, которые недавно получали видеозаписи с запросом на открытие через внешнее приложение, выполнить сканирование системы мобильным антивирусом для удаления вредоносных файлов, пишет 3D News.

Читать далее:

В нашей галактике нашли еще черную дыру: что в ней особенного

Музею анонимно прислали уникальную находку: что это было

Посмотрите, как пчелы шлепают муравьев, чтобы защитить свои ульи

Обложка: Kandinsky by Sber AI

The post В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус appeared first on Хайтек.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Россия и Вьетнам работают над расширением географии и интенсивности рейсов

Крыша многоэтажки вспыхнула на улице Молодежная в Москве

Лис бы сохранить здоровье. Корреспондент «АиФ» позаботился о диких животных

Команда неравнодушных. Кто идет на выборы в Мосгордуму?

Музыкальные новости

Экс-игрок Мостовой: в матче с "Акроном" я увидел обычный "Локомотив"

Wildberries передал 26 юрлиц совместной с Russ компании РВБ

Собянин сообщил о планах по созданию пешеходных зон возле причалов Москвы

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version

Новости России

Корейский артист исполнил «Группу крови» на k-pop фестивале в Москве

Команда неравнодушных. Кто идет на выборы в Мосгордуму?

Лис бы сохранить здоровье. Корреспондент «АиФ» позаботился о диких животных

Машинное отделение. Как проходит фестиваль «Лето в Москве. Все на улицу!»

Экология в России и мире

Зима близко: Вильфанд предсказал скорое падение температуры, указав регионы, где это случится

3 завтрака на лето из разных уголков страны

Кухня – рай для бактерий: доктор Кутушов рассказал о скрытых рассадниках микробов

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

Спорт в России и мире

«Никто не вправе давать советы». Веснина рассказала, почему нужно ехать на Олимпиаду

Шнайдер прошла в финал турнира WTA в Будапеште

Синнер не смог вылететь на Олимпиаду в Париж из-за проблем со здоровьем

Панова и Сизикова выиграла турнир WTA в Палермо в парном разряде

Moscow.media

Еще один китайский кроссовер планируют собирать в России: что это за модель?

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

В Домодедово сотрудники Росгвардии задержали подозреваемого в краже партии товаров.

В России почти за миллион продают Москвич-2141, простоявший в гараже с 1994 года











Топ новостей на этот час

Rss.plus






Мосгорсуд отменил приговор режиссеру Вырыпаеву, осужденному за фейки о ВС РФ

Команда неравнодушных. Кто идет на выборы в Мосгордуму?

Лис бы сохранить здоровье. Корреспондент «АиФ» позаботился о диких животных

МЧС России сообщило о пожаре в многоэтажном доме на Молодежной улице в Москве