นักวิจัยของ ESET ค้นพบช่องโหว่ Zero-day Telegram ของ Android ที่ทำให้สามารถส่งไฟล์ที่เป็นอันตรายซึ่งปลอมตัวเป็นวิดีโอได้
2024-07-30 16:10
Odaily แพลนเน็ต เดลี่ นักวิจัยของ ESET ค้นพบช่องโหว่แบบ Zero-day ที่มุ่งเป้าไปที่ Telegram สำหรับ Android ที่ถูกวางขายในราคาที่ไม่ระบุในโพสต์ฟอรัมใต้ดินเมื่อวันที่ 6 มิถุนายน 2024 การใช้ประโยชน์จากช่องโหว่ซึ่งทีมวิจัยของ ESET ชื่อ EvilVideo ช่วยให้ผู้โจมตีสามารถแชร์เพย์โหลด Android ที่เป็นอันตรายผ่านช่องทาง Telegram กลุ่ม และการแชท และให้พวกมันปรากฏเป็นไฟล์มัลติมีเดีย มีรายงานว่าช่องโหว่นี้ใช้ได้กับ Android Telegram เวอร์ชัน 10.14.4 และก่อนหน้าเท่านั้น หลังจากที่ทีมวิจัยของ ESET รายงานต่อ Telegram ช่องโหว่ดังกล่าวได้รับการแก้ไขในวันที่ 11 กรกฎาคม 2024 Telegram เผยแพร่เวอร์ชัน 10.14.5 เมื่อวันที่ 11 กรกฎาคม และแจ้งให้ทีมวิจัยของ ESET ทราบผ่านทางอีเมล
2025-11-09 06:10
ตอนนี้กิจกรรม Rails Phase 2 Points กำลังดำเนินการอยู่
2025-11-09 05:30
แพลนเน็ตมิดเดย์นิวส์
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
