Уязвимость 0-day в Telegram: самозванцы в закрытых чатах

Уязвимость 0-day в Telegram: самозванцы в закрытых чатах

Уязвимость 0-day в Telegram: самозванцы в закрытых чатах

Исследователи из китайской ИБ-компнии выявили в Telegram уязвимость нулевого дня, которая, по их словам, позволяет зайти в закрытый канал или группу и без разрешения скачивать информацию, которой обмениваются законные пользователи.

В случае успешного обхода механизма экранирования злоумышленник сможет просматривать не предназначенные для сторонних глаз сообщения, фото, видео, копировать документы и таблицы. Под угрозой приватность миллионов пользователей.

Эксплойт, если верить авторам неприятной находки, позволяет даже заполучить удаленные собеседниками данные, если они были сохранены на серверах мессенджера.

В доказательство своих слов эксперты опубликовали скриншоты, однако никаких технических деталей не представили — якобы в целях предотвращения активного эксплойта. В отсутствие весомых доказательств наличие 0-day в Telegram пока вызывает сомнения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крайон превратил HScan из сканера в платформу управления уязвимостями

Компания «Крайон» выпустила крупное обновление HScan. Теперь это не просто сканер, а полноценная система управления уязвимостями, которая помогает автоматизировать процессы реагирования и приоритизировать задачи.

Главные изменения:

  • появилась система политик для автоматизации реагирования: уведомления и задачи на устранение уязвимостей формируются и назначаются автоматически;
  • внедрено ранжирование активов по критичности, чтобы ресурсы направлялись в первую очередь на защиту наиболее важных систем;
  • реализована иерархическая структура департаментов, упрощающая распределение ответственности;
  • улучшен процесс управления задачами: добавлены контроль сроков, прозрачная история действий и отчётность;
  • модернизированы уведомления: теперь они приходят по разным каналам — в сервисе, по почте или в мессенджере;
  • централизованное управление настройками упростило администрирование;
  • доработан интерфейс и повышена стабильность работы.

 

По словам представителей компании, обновление делает HScan инструментом не только для поиска уязвимостей, но и для выстраивания процессов управления ими в организациях с разной ИТ-инфраструктурой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru