Добавить новость

Что нужно сделать с автомобилем перед продажей: несколько важных советов

Дополнительные «Сапсаны» запустят между Москвой и Петербургом к 1 сентября

Истра стала одной из победителей конкурса исторических поселений и малых городов

17 школ Химок вошли в топ лучших в Подмосковье



Новости сегодня

Новости от TheMoneytizer

В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус

На хакерском форуме XSS злоумышленник под ником Ancryno выставил на продажу эксплойт нулевого дня для Telegram. Специалисты ESET назвали эту уязвимость «EvilVideo», и она затрагивала версии приложения до 10.14.4 на Android.

Злоумышленники создавали APK-файлы, которые через Telegram выглядели как видео. При попытке воспроизвести такое «видео», Telegram предлагал использовать внешний плеер, что могло побудить жертву нажать кнопку «Открыть», запускающую вредоносный код.

ESET проверила эксплойт и подтвердила его эффективность. 26 июня и 4 июля они уведомили Telegram о проблеме. В ответ на это 11 июля была выпущена версия 10.14.5, устраняющая уязвимость. Хотя для успешной атаки требовалось несколько действий со стороны пользователя, хакеры имели около пяти недель для её использования до выхода патча.

Стоит отметить, что несмотря на утверждения хакеров о «однокликовой», атаке, процесс требовал нескольких шагов, что снижало вероятность успеха. ESET также проверила эксплойт на Telegram Desktop, но там он не сработал, так как вредоносный файл обрабатывался как MP4-видео, а не как APK-файл.

Исправление в версии 10.14.5 теперь корректно отображает APK-файлы в предварительном просмотре, что исключает возможность обмана. ESET рекомендует пользователям, которые недавно получали видеозаписи с запросом на открытие через внешнее приложение, выполнить сканирование системы мобильным антивирусом для удаления вредоносных файлов, пишет 3D News.

Читать далее:

В нашей галактике нашли еще черную дыру: что в ней особенного

Музею анонимно прислали уникальную находку: что это было

Посмотрите, как пчелы шлепают муравьев, чтобы защитить свои ульи

Обложка: Kandinsky by Sber AI

The post В Telegram нашли уязвимость нулевого дня: каким файлом «притворяется» вирус appeared first on Хайтек.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Главу департамента Минэнерго Бобылева задержали за брошенную в авто бутылку

Мебельная фабрика в Клину производит 4 тыс единиц готовой продукции в день

ВЦИОМ: 83% россиян смотрят кино для получения новых знаний

Россия нашла нового поставщика какао

Музыкальные новости

Не молчи, говори! Поддержите Павла Дурова и свободный интернет!

Музыкальный Продюсер. Известный музыкальный Продюсер.

Студия Звукозаписи. Создание Песен, Музыки, Аранжировок.

Якутские киберспортсмены выиграли Кубок России

Новости России

Синоптик назвал прошедшую ночь в Москве «тропической»

Ростех: ВМФ России принял новый корабль «Амур» с ЗРПК «Панцирь-М»

Московская компания разработает проект благоустройства набережной в Чите

«Ъ»: Стратегический партнер РФ разворачивается лицом к США

Экология в России и мире

10 секретов, которые психологи скрывают: узнайте, что они не хотят, чтобы вы знали!

Золотые регионы России: «585*ЗОЛОТОЙ» рассказал, в каких городах чаще покупают изделия из золота

В ритме танца: Apelsin Ural Tango Marathon прошёл в столице Урала

Вадим Терещук: «Радио модно и навсегда, как сумка Birkin»

Спорт в России и мире

Рублев пробился во второй раунд US Open

Екатерина Александрова уступила Лулу Сун в полуфинале турнира WTA-500 в Монтеррее

Чемпион "Большого шлема" дал прогноз на матчи трех россиян на старте US Open

Гауфф не оставила шансов Грачевой в первом круге турнира US Open-2024

Moscow.media

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

ALMI Partner выпустила новую версию почтового клиента AlterOffice

«DатаРу Консалтинг» стала партнером СИНТЕЛЕКТ по внедрению платформы TESSA

Две орловчанки перевели мошенникам по более полутора миллиона рублей











Топ новостей на этот час

Rss.plus






Москвичам сегодня предсказали жару за 30 градусов

17 школ Химок вошли в топ лучших в Подмосковье

Нижегородские специалисты продолжают поэтапные обследования искусственных дорожных сооружений

Истра стала одной из победителей конкурса исторических поселений и малых городов