TEKNOLOJİ

TEKNOLOJİ Haberleri

Telegram'da güvenlik açığı!

Telegram'da güvenlik açığı!

Telegram
TEKNOLOJİ 25.07.2024 10:52:12 304 0

Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

İSTANBUL (İGFA) - ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti.

ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu.

Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

Yapılan analizde, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması düşünülüyor.

Hatırlanacağı gibi ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt alamamıştı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi. 

Haber Kaynak : igf
Anahtar Kelimeler: telegram'da güvenlik açığı!

İlginizi Çekebilir

AKEDAŞ Destekli Genç Mucitler, Roma’da Dünya 3.’sü Oldu

MKE’nin TOLGA'sı yabancı heyetlere yapılan canlı testlerde yüzde 100 başarı sağladı

"İlk Öğretmenim Ailem" uygulamasına yeni içerikler eklendi

81 ilde kaçak ve sahte alkol operasyonu: 179 şüpheliye adli işlem

Vasiyetlerde e-devlet'te! Organ bağışı e-Nabız ve e-Devlet üzerinden yapılabilecek

Milli Eğitim'den 10 ilde dijital dönüşüm

Türkiye, Avrupa'ya göre en fazla görüşme yapan ülke oldu

“İlk Öğretmenim Ailem” mobil uygulaması zenginleşiyor

5G ile dijital hayat hızlanacak... 5G hizmeti 1 Nisan 2026'da

Cumhurbaşkanı Erdoğan’dan TEKNOFEST daveti

TEKNOFEST İstanbul'da Ankara Keçiören standına yoğun ilgi

Dijital dönüşüm hız kazandı! İnternet sitesi sahipliği yüzde 56,5'e yükseldi

Oyun satışları yaz mevsimini revaçta kapadı

Google servislerinde Türkiye ve Avrupa’yı etkileyen kesinti!

Mobil internet hızımız 10 kat artacak... 5G ihalesine geri sayım