- Тандем телескопов обнаружил редкий... (969)
- Тандем телескопов обнаружил редкий... (1014)
- Смартфоны Redmi Note 14 4G и Redmi Note 14... (699)
- Прорыв в наблюдении за химическими реакциями... (748)
- Футбольная аркада Rematch от создателей Sifu... (634)
- Испанский учёный дал первое строгое... (635)
- В США одобрили первый препарат для... (816)
- Слабые продажи Samsung Galaxy S25 Edge... (687)
- «Сбер» научил GigaChat проводить глубокие... (989)
- Мобильная версия Disco Elysium получила дату... (1171)
- M**a совместно с Oakley представила умные... (970)
- Скидки в 1 млн рублей сделали свое дело:... (1291)
- «Ростелеком» и МГТУ объединили усилия на... (959)
- Genesis GV80 Coupe за 8 месяцев подешевел в... (1077)
- Разделение Western Digital и SanDisk создало... (761)
- Представлен смартфон Vivo Y400 Pro —... (1913)
В Telegram есть уязвимость, которая позволяет злоумышленникам использовать камеру и микрофон MacBook
Дата: 2023-05-17 07:42
Инженер Google Дэн Рева обнаружил в Telegram для macOS уязвимость, которая позволяет злоумышленникам использовать камеру и микрофон ноутбука.
Уязвимость позволяет внедрить динамическую библиотеку (Dylib) с вредоносным эксплойтом в Telegram на macOS. С его помощью злоумышленники смогут записывать видео с камеры со звуком и сохранять файл в скрытую папку на Mac. Более того, запись видео и звука будет работать, даже если соответствующие разрешения отключены.

Это стало возможно, потому что Telegram для macOS не использует встроенный механизм безопасности Apple Hardened Runtime.
Рева сообщил об этой проблеме команде Telegram в феврале 2022 года. Но разработчики не вышли на связь и до сих пор не устранили уязвимость.
Подробнее на iXBT
Предыдущие новости
Пародия на Lamborghini. Автомобиль Smartborghini выставили на продажу
Автомобиль Smartborghini, который создан на базе Smart Fortwo 2014 года, выставили на продажу в Великобритании за 12 000 фунтов стерлингов. У него убрали крышу и все панели кузова, чтобы освободить место для нового обвеса. Новый кузов стилизован под Lamborghini Gallardo LP560-4. Он получил фейковые воздухозаборники, фирменный V-образный капот, диффузор, четыре выхлопных трубы...
Tesla рассчитывает наладить выпуск Roadster в следующем году и довести тираж Cybertruck до 500 000 в год
История марки Tesla начиналась с модели Roadster, которая сейчас является не только желанным приобретением для коллекционеров, но и в буквальном смысле бороздит просторы Вселенной. Второе поколение спорткара компания изначально намеревалась вывести на рынок в 2020 году, но с тех пор приоритеты постоянно менялись, и теперь машина сможет встать на конвейер не ранее...
Google начнёт автоматически удалять неактивные аккаунты
Компания Google анонсировала начало удаления в своей экосистеме аккаунтов, остававшихся неактивными не менее двух лет. Как считает руководство техногиганта, такие меры позволят справиться с некоторыми угрозами безопасности пользователей. Источник изображения: Solen...
Последнее обновление микрокода процессоров Intel не связано с безопасностью, а его назначение держится в секрете
Пятничное обновление микрокода процессоров Intel затронуло огромный пласт процессоров, начиная с 2016 года. При этом компания держит в тайне назначение патча и утверждает, что он не связан с безопасностью, хотя примечание к нему — [INTEL-SA-NA] — намекает об обратном. В компании не дали объяснения назначению исправлений, а ведь оно может повлиять на производительность...