Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Các nhà nghiên cứu của ESET phát hiện ra lỗ hổng Telegram zero-day của Android cho phép gửi các tệp độc hại được ngụy trang dưới dạng video
2024-07-30 16:10
Odaily Thông tin Planet Daily Các nhà nghiên cứu của ESET đã phát hiện ra lỗ hổng zero-day nhắm vào Telegram dành cho Android được rao bán với mức giá không xác định trong một bài đăng trên diễn đàn ngầm vào ngày 6 tháng 6 năm 2024. Khai thác lỗ hổng mà nhóm nghiên cứu ESET có tên là EvilVideo, cho phép kẻ tấn công chia sẻ tải trọng Android độc hại thông qua các kênh, nhóm và cuộc trò chuyện Telegram và khiến chúng xuất hiện dưới dạng tệp đa phương tiện. Được biết, lỗ hổng này chỉ áp dụng cho Android Telegram phiên bản 10.14.4 trở về trước. Sau khi nhóm nghiên cứu ESET báo cáo với Telegram, lỗ hổng này đã được khắc phục vào ngày 11 tháng 7 năm 2024. Telegram đã phát hành phiên bản 10.14.5 vào ngày 11 tháng 7 và thông báo cho nhóm nghiên cứu ESET qua email.