คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
นักวิจัยของ ESET ค้นพบช่องโหว่ Zero-day Telegram ของ Android ที่ทำให้สามารถส่งไฟล์ที่เป็นอันตรายซึ่งปลอมตัวเป็นวิดีโอได้
2024-07-30 16:10
Odaily แพลนเน็ต เดลี่ นักวิจัยของ ESET ค้นพบช่องโหว่แบบ Zero-day ที่มุ่งเป้าไปที่ Telegram สำหรับ Android ที่ถูกวางขายในราคาที่ไม่ระบุในโพสต์ฟอรัมใต้ดินเมื่อวันที่ 6 มิถุนายน 2024 การใช้ประโยชน์จากช่องโหว่ซึ่งทีมวิจัยของ ESET ชื่อ EvilVideo ช่วยให้ผู้โจมตีสามารถแชร์เพย์โหลด Android ที่เป็นอันตรายผ่านช่องทาง Telegram กลุ่ม และการแชท และให้พวกมันปรากฏเป็นไฟล์มัลติมีเดีย มีรายงานว่าช่องโหว่นี้ใช้ได้กับ Android Telegram เวอร์ชัน 10.14.4 และก่อนหน้าเท่านั้น หลังจากที่ทีมวิจัยของ ESET รายงานต่อ Telegram ช่องโหว่ดังกล่าวได้รับการแก้ไขในวันที่ 11 กรกฎาคม 2024 Telegram เผยแพร่เวอร์ชัน 10.14.5 เมื่อวันที่ 11 กรกฎาคม และแจ้งให้ทีมวิจัยของ ESET ทราบผ่านทางอีเมล
ข่าวด่วน 24 ชั่วโมง