IT обозрение
Суббота, 24 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость «нулевого дня» в Telegram использовалась для многоцелевых атак

14.02.2018
A A
0
Share on FacebookShare on Twitter

«Лаборатория Касперского» сообщает о том, что в популярном мессенджере Telegram довольно долго присутствовала так называемая уязвимость «нулевого дня» (0-day), которую злоумышленники использовали для осуществления многоцелевых атак.
Проблема была выявлена в Windows-клиенте Telegram. Схема нападения заключается в использовании классической модели Right-to-Left Override (RLO) при отправке файлов собеседнику. Специальный непечатный символ RLO служит для изменения порядка следующих за ним в строке знаков на обратный. В таблице Unicode он представлен как «U+202E».

Легитимной областью использования RLO, в частности, является набор текста на арабском языке. В случае кибератак применение символа позволяет ввести жертву в заблуждение за счёт «переворачивания» имени файла и (или) его расширения.

ЭТО ИНТЕРЕСНО

Производитель унитазов заработал на буме искусственного интеллекта — как это удалось

Производитель унитазов заработал на буме искусственного интеллекта — как это удалось

24.01.2026
Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

24.01.2026

В ходе атак на пользователей Telegram злоумышленники рассылали файлы с обработанным специальным образом названием. К примеру, JS-файл мог быть отправлен под именем photo_high_re*U+202E*gnp.js. В этом случае символ RLO заставит мессенджер перевернуть символы gnp.js. В результате, получателю придёт файл photo_high_resj.png, то есть PNG-картинка. При попытке просмотра такого «изображения» может быть выполнен вредоносный код.

Отмечается, что злоумышленники использовали несколько сценариев эксплуатации уязвимости. Это, в частности, атаки с целью получения контроля над системой жертвы и нападения с целью внедрения майнингового ПО.

«Мы не обладаем точной информацией о том, как долго и в каких версиях была открыта уязвимость, но, со своей стороны, можем отметить, что случаи эксплуатации начались в марте 2017 года. Мы уведомили разработчиков о проблеме, и на сегодняшний день уязвимость не проявляется в продуктах Telegram», — отмечается в сообщении.

Источник: 3dnews.ru

Читайте так-же

Производитель унитазов заработал на буме искусственного интеллекта — как это удалось
Новости

Производитель унитазов заработал на буме искусственного интеллекта — как это удалось

24.01.2026
0

Производители RAM, NAND, не говоря уже о чипах, радуются ажиотажу вокруг искусственного интеллекта. Теперь к ним добавился производитель унитазов Toto....

Read more
Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

24.01.2026
Правительство анонсировало поиск работы через «Дію»

Правительство анонсировало поиск работы через «Дію»

24.01.2026
«Картофельный гейминг»: ютубер испытывает DLSS 4.5 в разрешении 77p

«Картофельный гейминг»: ютубер испытывает DLSS 4.5 в разрешении 77p

24.01.2026
Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

Счастливые ИИ-арестанты: правительство США меняет лица задержанных протестующих

23.01.2026

ТОП НОВОСТИ

Производитель унитазов заработал на буме искусственного интеллекта — как это удалось

Производитель унитазов заработал на буме искусственного интеллекта — как это удалось

24.01.2026
Fable могут портировать на Nintendo Switch 2

Fable могут портировать на Nintendo Switch 2

24.01.2026
Samsung тестирует новые игровые фишки в бета-версии OneUI 8.5

Samsung тестирует новые игровые фишки в бета-версии OneUI 8.5

24.01.2026
Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

24.01.2026
В сеть утекли интересные концепты новых обликов героев для Overwatch 2

В сеть утекли интересные концепты новых обликов героев для Overwatch 2

24.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Каховский объект»

    0 shares
    Share 0 Tweet 0
  • Обои Samsung Galaxy S24 уже доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Игроки Red Dead Redemption 2 семь лет решали загадку и не заметили её начало с красной пентаграммой

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz