- Intel усилила инженерные подразделения... (1668)
- Не стоит покупать GeForce RTX 5060 Ti 8GB... (1629)
- Ставка Microsoft на Copilot+ PC провалилась,... (2373)
- Стандарт NFC 15 расширил диапазон действия... (1725)
- Представлен «самый совершенный»... (2260)
- Нейросжатие текстур в играх показало... (1603)
- «Мир танков» и «Мир кораблей» стали... (1885)
- Valve прокачала счётчик кадровой частоты в... (1874)
- Так выглядит единственный люксовый... (2726)
- Объявлена дата старта продаж первой... (2000)
- AOC представила тройку доступных игровых... (2061)
- Corsair объяснила, почему её блоки питания... (1536)
- В день по чайной ложке. За месяц до начала... (2210)
- Garmin выпустила трекер сна в виде повязки... (1590)
- Что находится под капотом Lada Azimut?... (1826)
- Рынку не нужно столько Lada. АвтоВАЗ урезал... (1599)
В Telegram есть уязвимость, которая позволяет злоумышленникам использовать камеру и микрофон MacBook
Дата: 2023-05-17 07:42
Инженер Google Дэн Рева обнаружил в Telegram для macOS уязвимость, которая позволяет злоумышленникам использовать камеру и микрофон ноутбука.
Уязвимость позволяет внедрить динамическую библиотеку (Dylib) с вредоносным эксплойтом в Telegram на macOS. С его помощью злоумышленники смогут записывать видео с камеры со звуком и сохранять файл в скрытую папку на Mac. Более того, запись видео и звука будет работать, даже если соответствующие разрешения отключены.

Это стало возможно, потому что Telegram для macOS не использует встроенный механизм безопасности Apple Hardened Runtime.
Рева сообщил об этой проблеме команде Telegram в феврале 2022 года. Но разработчики не вышли на связь и до сих пор не устранили уязвимость.
Подробнее на iXBT
Предыдущие новости
Пародия на Lamborghini. Автомобиль Smartborghini выставили на продажу
Автомобиль Smartborghini, который создан на базе Smart Fortwo 2014 года, выставили на продажу в Великобритании за 12 000 фунтов стерлингов. У него убрали крышу и все панели кузова, чтобы освободить место для нового обвеса. Новый кузов стилизован под Lamborghini Gallardo LP560-4. Он получил фейковые воздухозаборники, фирменный V-образный капот, диффузор, четыре выхлопных трубы...
Tesla рассчитывает наладить выпуск Roadster в следующем году и довести тираж Cybertruck до 500 000 в год
История марки Tesla начиналась с модели Roadster, которая сейчас является не только желанным приобретением для коллекционеров, но и в буквальном смысле бороздит просторы Вселенной. Второе поколение спорткара компания изначально намеревалась вывести на рынок в 2020 году, но с тех пор приоритеты постоянно менялись, и теперь машина сможет встать на конвейер не ранее...
Google начнёт автоматически удалять неактивные аккаунты
Компания Google анонсировала начало удаления в своей экосистеме аккаунтов, остававшихся неактивными не менее двух лет. Как считает руководство техногиганта, такие меры позволят справиться с некоторыми угрозами безопасности пользователей. Источник изображения: Solen...
Последнее обновление микрокода процессоров Intel не связано с безопасностью, а его назначение держится в секрете
Пятничное обновление микрокода процессоров Intel затронуло огромный пласт процессоров, начиная с 2016 года. При этом компания держит в тайне назначение патча и утверждает, что он не связан с безопасностью, хотя примечание к нему — [INTEL-SA-NA] — намекает об обратном. В компании не дали объяснения назначению исправлений, а ведь оно может повлиять на производительность...