Telegram'da güvenlik açığı!

Telegram

Telegram'da güvenlik açığı!

Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

İSTANBUL (İGFA) - ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti.

ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu.

Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

Yapılan analizde, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması düşünülüyor.

Hatırlanacağı gibi ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt alamamıştı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi. 


Haber Kaynak : İGFA

Anahtar Kelimeler: telegram'da güvenlik açığı!
Teknoloji 25.07.2024 10:50:16 0
81 İl Valiliğine "Afet ve Acil Durumlara Hazırlık Çalışmaları" Genelgesi Gönderildi Bakanlığımız, "Hidro-Meteorolojik ve Jeolojik Kökenli Olayların Sebep Olduğu Afet ve Acil Durumlara İlişkin Hazırlık Çalışmaları" konulu bir genelge yayımladı.
Tatvan İlçe Emniyet Müdürlüğü 10 Nisan Polis Haftasında Minik Öğrencileri Ağırladı Bitlis’in Tatvan ilçesindeki Cumhuriyet Anaokulu öğrencileri ve öğretmenleri, 10 Nisan Polis Haftası dolayısıyla İlçe Emniyet Müdürlüğünü ziyaret etti.
Yalova İl Jandarma Komutanlığı Ekipleri, Siber Güvenlik ve Zorbalık Üzerine Farkındalık Eğitimi Gerçekleştirdi Yalova İl Jandarma Komutanlığı’na bağlı ekipler, Yalova Güzel Sanatlar Lisesi’ne giderek siber güvenlik ve zorbalık üzerine farkındalık eğitimi gerçekleştirdi.
Türk Polis Teşkilatı'nın 180. Yılında 170 Araçlık Kortej İstanbul Emniyet Müdürlüğünce "Türk Polis Teşkilatı'nın 180. kuruluş yıl dönümü ve Polis Haftası" etkinlikleri kapsamında 170 araç ve helikopterin katılımıyla kortej düzenlendi.
Jandarmamız Tarafından 9 Ayrı Organize Suç Örgütü Çökertildi. İçişleri Bakanımız Sayın Ali Yerlikaya; 19-27 Mart 2025 tarihleri arasında Emniyetimiz ve Jandarmamız tarafından 9 ayrı Organize Suç Örgütü Çökertildi. 86 şüpheli tutuklandığını açıkladı.
BAKAN KURUM'DAN ADIYAMAN PAYLAŞIMI Çevre, Şehircilik ve İklim Değişikliği Bakanlığı, 6 Şubat depremlerinin ardından ağır hasar alan Adıyaman’ın Örenli Mahallesi’nde 3 bin 34 konutun yapımını 1 yıl içinde tamamladı.
BAKAN YUMAKLI, 4. TARIM ORMAN ŞURASI TARIM EKONOMİSİ ATÖLYESİ'NDE KONUŞTU Tarım ve Orman Bakanı İbrahim Yumaklı, Orman Genel Müdürlüğü'nde Hazine ve Maliye Bakanı Mehmet Şimşek'in de katılımıyla düzenlenen "IV. Tarım Orman Şurası Tarım Ekonomisi Atölyesi"ne katıldı.
İçişleri Bakanımız Sayın Ali Yerlikaya; Gençleri Sokaklara Çağırıp İç Karışıklık Çıkarmaya Çalışanlar; Şimdi de ‘’Boykot Çağrısı’’ Yapıyorlar İçişleri Bakanımız Sayın Ali Yerlikaya; Gençlerimizi kendi siyasi emelleri uğruna sokaklara çağırıp iç karışıklık çıkarmaya çalışanlar; halkımız arasında kin ve düşmanlık tohumlarını ekmeye uğraşanlar, “işkence yapılıyor” diyerek