- GigaChat на МКС: нейросеть будет отслеживать... (995)
- Наш ответ Starlink: спутники «Рассвет»... (747)
- «Заводов нахватали, а что на них выпускать,... (938)
- Крупнейший в мире сегментированный... (1041)
- Самая продаваемая иномарка в России: цены на... (1152)
- Samsung запустит собственную систему... (862)
- Мышь Logitech MX Master 4 показали до анонса... (803)
- Инвесторы поверили в бывшего топ-менеджера... (715)
- M**a до сделки с Scale AI присматривалась к... (1065)
- SK Hynix первой предложит память HBM4E и уже... (858)
- Будто вчера с конвейера: в России продают... (1063)
- «Это даже не капля в море, это молекула в... (1112)
- Пользователь купил на Amazon «уникальный»... (1085)
- Акции производителей чипов упали из-за... (1474)
- Новая статья: The Alters — сам себе экипаж.... (1129)
- Розничная цена Core Ultra 7 265KF упала до... (1038)
В Telegram есть уязвимость, которая позволяет злоумышленникам использовать камеру и микрофон MacBook
Дата: 2023-05-17 07:42
Инженер Google Дэн Рева обнаружил в Telegram для macOS уязвимость, которая позволяет злоумышленникам использовать камеру и микрофон ноутбука.
Уязвимость позволяет внедрить динамическую библиотеку (Dylib) с вредоносным эксплойтом в Telegram на macOS. С его помощью злоумышленники смогут записывать видео с камеры со звуком и сохранять файл в скрытую папку на Mac. Более того, запись видео и звука будет работать, даже если соответствующие разрешения отключены.

Это стало возможно, потому что Telegram для macOS не использует встроенный механизм безопасности Apple Hardened Runtime.
Рева сообщил об этой проблеме команде Telegram в феврале 2022 года. Но разработчики не вышли на связь и до сих пор не устранили уязвимость.
Подробнее на iXBT
Предыдущие новости
Пародия на Lamborghini. Автомобиль Smartborghini выставили на продажу
Автомобиль Smartborghini, который создан на базе Smart Fortwo 2014 года, выставили на продажу в Великобритании за 12 000 фунтов стерлингов. У него убрали крышу и все панели кузова, чтобы освободить место для нового обвеса. Новый кузов стилизован под Lamborghini Gallardo LP560-4. Он получил фейковые воздухозаборники, фирменный V-образный капот, диффузор, четыре выхлопных трубы...
Tesla рассчитывает наладить выпуск Roadster в следующем году и довести тираж Cybertruck до 500 000 в год
История марки Tesla начиналась с модели Roadster, которая сейчас является не только желанным приобретением для коллекционеров, но и в буквальном смысле бороздит просторы Вселенной. Второе поколение спорткара компания изначально намеревалась вывести на рынок в 2020 году, но с тех пор приоритеты постоянно менялись, и теперь машина сможет встать на конвейер не ранее...
Google начнёт автоматически удалять неактивные аккаунты
Компания Google анонсировала начало удаления в своей экосистеме аккаунтов, остававшихся неактивными не менее двух лет. Как считает руководство техногиганта, такие меры позволят справиться с некоторыми угрозами безопасности пользователей. Источник изображения: Solen...
Последнее обновление микрокода процессоров Intel не связано с безопасностью, а его назначение держится в секрете
Пятничное обновление микрокода процессоров Intel затронуло огромный пласт процессоров, начиная с 2016 года. При этом компания держит в тайне назначение патча и утверждает, что он не связан с безопасностью, хотя примечание к нему — [INTEL-SA-NA] — намекает об обратном. В компании не дали объяснения назначению исправлений, а ведь оно может повлиять на производительность...