Telegram Desktop pažeidžiamumas leido paslėptam JavaScript kodui eksfiltruoti pranešimus iš HTML eksportų

Pažeidžiamumas „Telegram Desktop“ programoje leido botažiniai žinutei įterpti paslėptą „JavaScript“ kodą į pokalbius, kuriuos vartotojai eksportavo į HTML failus. Apie tai pranešė saugumo tyrėjai „ExPatch“ savo rugsėjo 12 d. paskelbtame straipsnyje. „Telegram“ programoje žinutė atrodė įprastai, su nuorodos mygtuku, o scenarijus veikė tik tada, kai kas nors atidarė eksportuotą failą interneto naršyklėje. Tada jis galėjo nukopijuoti kiekvieną tame faile esantį pranešimą.

Telegram Desktop pažeidžiamumas leido paslėptam JavaScript kodui eksfiltruoti pranešimus iš HTML eksportų
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Pažeidžiamumas „Telegram Desktop“ programoje leido botažiniai žinutei įterpti paslėptą „JavaScript“ kodą į pokalbius, kuriuos vartotojai eksportavo į HTML failus. Apie tai pranešė saugumo tyrėjai „ExPatch“ savo rugsėjo 12 d. paskelbtame straipsnyje. „Telegram“ programoje žinutė atrodė įprastai, su nuorodos mygtuku, o scenarijus veikė tik tada, kai kas nors atidarė eksportuotą failą interneto naršyklėje. Tada jis galėjo nukopijuoti kiekvieną tame faile esantį pranešimą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

'Sandworm' susieja Cisco pažeidžiamumus „Cyclops Blink“ diegimui
🔴 KritinėKibernetinės atakos ir pažeidžiamumai

'Sandworm' susieja Cisco pažeidžiamumus „Cyclops Blink“ diegimui

Garsioji Rusijos grėsmės grupė „Sandworm“ išnaudoja „Cisco“ pažeidžiamumus, siekdama įdiegti atnaujintą „Cyclops Blink“ botneto kenkėjiškos programos versiją. Ši strategija atkartoja 2022 m. FTB sutrikdyto tinklo išpuolių pobūdį, indikuodama tobulėjančias infrastruktūros kompromitavimo technikas.

Microsoft išleido avarinius „Windows“ naujinimus, siekdama išspręsti RDS gedimus
🟠 DidelėPažeidžiamumai ir pataisymai

Microsoft išleido avarinius „Windows“ naujinimus, siekdama išspręsti RDS gedimus

„Microsoft“ išleido avarinius, neplanuotus „Windows“ naujinimus, skirtus ištaisyti „Remote Desktop Services“ (RDS) gedimus, atsiradusius dėl šio mėnesio saugumo naujinimų, taip pat „Hyper-V“ ir USB garso problemas kai kuriose „Windows“ versijose. Šie naujinimai yra kritiškai svarbūs sistemų stabilumui ir saugumui, veikia „Windows 10“, „Windows 11“ ir „Windows Server“ operacines sistemas.

„Red Heron“ išnaudoja „Gitea“ RCE pažeidžiamumą, kad kompromituotų 13 organizacijų šešiose šalyse
🔴 KritinėSaugumo pažeidžiamumai ir grėsmės

„Red Heron“ išnaudoja „Gitea“ RCE pažeidžiamumą, kad kompromituotų 13 organizacijų šešiose šalyse

Kinijos grėsmės veikėjas, žinomas kaip „Red Heron“, priskiriamas greitam neseniai atskleisto „Gitea“ saugumo pažeidžiamumo (RCE) išnaudojimui, siekiant kompromituoti prie interneto prijungtus egzempliorius, vykdant tarptautinę kampaniją. „Acronis Threat Research Unit (TRU)“ teigimu, „Red Heron“ nuskenavo 1 386 „Gitea“ egzempliorius septyniose šalyse ir turėjo atskirą 477 Taivane esančių sistemų duomenų rinkinį.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.