Společnost ESET objevila zranitelnost Android zero-day Telegram, která umožňuje odesílání škodlivých souborů maskovaných jako videa.

Denní zpráva Odaily Planet: Výzkumníci ESET objevili zero-day zranitelnost ve verzi Androidu Telegram, která byla prodána na podzemním fóru 6. června 2024 za blíže nespecifikovanou cenu. Využitím této chyby zabezpečení, kterou výzkumný tým společnosti ESET nazval „EvilVideo“, mohou útočníci sdílet škodlivé obsahy Androidu prostřednictvím telegramových kanálů, skupin a chatů a zobrazovat je jako multimediální soubory. Tato chyba zabezpečení se vztahuje pouze na Android Telegram verze 10.14.4 a starší. Poté, co výzkumný tým společnosti ESET nahlásil zranitelnost Telegramu, byla 11. července 2024 opravena a Telegram vydal verzi 10.14.5 a informoval výzkumný tým společnosti ESET prostřednictvím e-mailu.

$PEPE $SOL $WLD