IT обозрение
Вторник, 30 июня, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В Skype, Slack и суперзащищенном мессенджере Signal нашлась одинаковая «дыра»

25.01.2018
A A
0
Share on FacebookShare on Twitter

Популярный фреймворк node.js Electron допускает удаленный запуск произвольного кода в среде Windows. Под угрозой только те приложения, которые регистрируются как обработчики того или иного протокола по умолчанию.

«Дыра» во фреймворке

ЭТО ИНТЕРЕСНО

Новое лазерное оружие DroneLight способно сбивать более 30 дронов в минуту

30.06.2026

По слухам, Capcom ещё с 2022 года работает над ремейком Dino Crisis

30.06.2026

Серьезная уязвимость в фреймворке Electron затрагивает ряд популярнейших коммуникационных приложений, в том числе Skype, в корпоративной среде Slack и защищенный мессенджер Signal, который называют любимым мессенджером Эдварда Сноудена (Edward Snowden). «Дыра» позволяет хакерам удаленно исполнять на взломанном ПК произвольный код.

Electron представляет собой фреймворк node.js и Chromium. Он позволяет разработчикам использовать веб-технологии (JavaScript, HTML и CSS) для создания десктопных приложений. Уязвимость, получившая индекс CVE-2018-1000006, затрагивает только клиентские приложения в среде Windows: под другими операционными системами ее нет.

В описании проблемы от разработчиков Electron указывается, что уязвимыми являются только те приложения, которые регистрируются в Windows в качестве обработчиков того или иного протокола по умолчанию (например, myapp://); такие приложения будут уязвимы вне зависимости от того, как они регистрируются — в системном реестре Windows или в API app.setAsDefaultProtocolClient самого Electron.

Приложения, которые построены с использованием Electron, но не регистрируются как обработчики каких-либо протоколов (например, клиент Discord или система управления контентом WordPress), не подвержены этой уязвимости.

Исправления уязвимости

Разработчики Slack уже заявили, что в версии 3.0.3 и выше уязвимость отсутствует, и призвали всех пользователей обновиться как можно скорее.

В Microsoft отметили, что в последней на данный момент версии Skype этой уязвимости уже нет. Во вторник разработчики Electron выпустили новую версию своего ПО, в котором исправлена указанная ошибка. Всем разработчикам приложений, которые используют Electron, рекомендуется обновиться как можно скорее.

На официальных ресурсах разработчиков Signal упоминания уязвимости отсутствуют.

«Уязвимости в популярных фреймворках — это всегда гораздо большая проблема, чем аналогичные проблемы в пользовательском ПО, уже в силу масштабов охвата, — говорит Роман Гинятуллин, эксперт по информационной безопасности компании SEC Consult Services. — В случае с Electron проблему удалось решить довольно быстро, хотя в конечном счете все зависит от того, как быстро пройдет обновление до актуальных версий».

Источник: safe.cnews.ru

Читайте так-же

Новости

Новое лазерное оружие DroneLight способно сбивать более 30 дронов в минуту

30.06.2026
0

Израильский стартап Esh-Tech представил новую лазерную систему противовоздушной обороны для противодействия растущей угрозе роев дронов на поле боя. Новое оружие...

Read more

По слухам, Capcom ещё с 2022 года работает над ремейком Dino Crisis

30.06.2026

Готический ужас на Рождество: Focus Features опубликовала дебютный трейлер фильма «Вервульф» Роберта Эггерса

30.06.2026

На Samsung, SK Hynix и Micron подали в суд из-за завышения цен на память

30.06.2026

Ubisoft рассказала о графических улучшениях в Assassin’s Creed Black Flag Resynced для PS5 Pro

30.06.2026

ТОП НОВОСТИ

Обзор 8849 Tank Pad Ultra: кирпич с проектором теперь планшет

Обзор 8849 Tank Pad Ultra: кирпич с проектором теперь планшет

28.06.2026

Никаких закрылков и элеронов: первый в мире самолет без подвижных органов управления взлетит до конца года

28.06.2026

14 июля выйдет одно из крупнейших обновлений Windows 11: ТОП-13 улучшений, которых стоит ждать

28.06.2026
Старт продаж Honor MagicPad 4 в России: цена и подарок

Старт продаж Honor MagicPad 4 в России: цена и подарок

28.06.2026

Из-за рекордной жары во Франции отключили атомные реакторы: грозит ли Украине такой сценарий?

28.06.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Обзор iQOO Z11: царь-батарея и Snapdragon

    0 shares
    Share 0 Tweet 0
  • На Samsung, SK Hynix и Micron подали в суд из-за завышения цен на память

    0 shares
    Share 0 Tweet 0
  • «Супергерл» собрала всего 38 млн долларов за первый уик-энд: старт в США на уровне ещё одного громкого провала по комиксам DC

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Robot Vacuum H50 Pro: доступный робот-пылесос с флагманскими фишкам

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz