TEKNOLOJİ

TEKNOLOJİ Haberleri

Telegram'da güvenlik açığı!

Telegram

Telegram'da güvenlik açığı!

Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

İSTANBUL (İGFA) - ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti.

ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu.

Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

Yapılan analizde, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması düşünülüyor.

Hatırlanacağı gibi ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt alamamıştı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi. 


Haber Kaynak : İGFA

Anahtar Kelimeler: telegram'da güvenlik açığı!

Siber suçlular oyunseverlerin peşinde

Telegram'da güvenlik açığı!

25. yıla özel uzaydan 25 yeni görüntü

‘Mavi ekran’ havayolları, bankalar ve hastaneleri vurdu

TÜRKSAT 6A'da son ateşleme başarıyla tamamlandı

Vodafone 5,5G testlerini sürdürüyor

Olimpiyat tutkunlarını hedef alan dolandırıcılığa dikkat!

USB özellikli şarj aletlerine, QR kodlara ve Wi-Fi ağlarına dikkat!

Türkiye'nin ilk uzay misyonunda heyecan verici bulgu... MESSAGE deneyi sonuçları Ekim'de açıklanacak

Dijital insan ‘Merie’ Yapay Zeka Ödülü’nü kazandı

Siber saldırganların yeni hedefi Olimpiyat Oyunları!

Yapay zekâ talebi artıracak... Yeni meslek grupları oluşacak

Telegram'dan siber suçlar yüzde 53 arttı!

Konteynerle geliştirme yapan işletmelerin yüzde 85'i siber saldırıya uğradı!

Yapay zekâda 'üretken' ilgi!