Live Chat

Crypto News

Cryptocurrency News 2 months ago
ENTRESRUARPTDEFRZHHIIT

Уязвимость высокого риска в мессенджере Telegram подвергает пользователей потенциальным атакам

Algoine News
Summary:
Компания CertiK, специализирующаяся на безопасности блокчейна, выявила существенный недостаток в Telegram Messenger, из-за чего пользователи становятся уязвимыми для вредоносных атак. Хакеры потенциально могут выполнить атаку удаленного кода через обработку мультимедиа Telegram, особенно с помощью манипулированных медиафайлов. Пользователи могут снизить этот риск, отключив функцию автоматической загрузки в настройках Telegram Desktop. Дальнейшие подробности об этом открытии пока не появились.
Недавний отчет компании CertiK, занимающейся безопасностью блокчейна, выявил уязвимость высокой степени серьезности в Telegram Messenger, которая делает пользователей уязвимыми для вредоносных атак. Информация, распространенная в социальных сетях 9 апреля, предупреждает пользователей об «уязвимости с высоким риском в дикой природе». Эта уязвимость потенциально позволяет хакерам реализовать атаку удаленного выполнения кода (RCE) через управление медиа Telegram. В сообщении упоминается, что команда безопасности CertiK обнаружила возможность RCE-атаки при обработке мультимедиа Telegram в приложении Telegram Desktop. Эта проблема делает пользователей уязвимыми для вредоносных атак с помощью манипулируемых медиафайлов, таких как видео и фотографии. Для защиты от этой уязвимости пользователям необходимо пересмотреть настройки Telegram Desktop и отключить функцию автоматической загрузки. Это можно сделать, перейдя в «Настройки», а затем выбрав «Дополнительно». CertiK также советует пользователям перейти к опции «Автоматическая загрузка медиафайлов» и отключить автоматическую загрузку для всех типов файлов, включая фотографии, видео и файлы, во всех формах разговора, таких как частные чаты, групповые чаты и каналы. Cointelegraph связался с CertiK и Telegram, чтобы получить заявление о недавно обнаруженной уязвимости Telegram, но на момент написания этой статьи ответа не последовало. В настоящее время ситуация развивается, и более подробная информация будет предоставлена по мере ее поступления.

Published At

4/9/2024 1:54:10 PM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch