Categories: Ґаджети

У месенджері Telegram виявлені дві небезпечні вразливості

Share
Час читання: < 1 хв.

Дослідник безпеки, відомий під псевдонімом Bo0om, виявив в десктопній версії Telegram дві небезпечні вразливості.

Перша вразливість дозволяла дізнатися дані про систему і оточенні web-додатки. Причиною проблеми було наявність файлу info.php, який відображає висновок даних функції phpnifo ().

Друга проблема дозволяла здійснити SQL-ін’єкцію в сценарії /crash.php і прочитати структуру бази даних. Проте, за словами розробників месенджера, вразливість не становить серйозної небезпеки. Проблема зачіпає тільки службовий домен, а БД містить лише локальні змінні дані для знеособлених псевдопользователей, ніяк не пов’язані з реальними користувачами програми.

Дослідник повідомив розробників Telegram про наявність в месенджері проблем з безпекою, за що отримав $ 2 тис. В рамках програми виплати винагород за виявлені вразливості. Детальніше ознайомитися зі звітом дослідника можна тут .

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Apple відмовилася від планів випустити складаний iPhone

    За останніми чутками, Apple не вдасться випустити складаний смартфон у цьому році. Відомий аналітик Мінґ-Чі…

    14.01.2025

    iPad 11 стане ще потужнішим: новий процесор і вдосконалена пам’ять

    Аналітик Bloomberg Марк Гурман опублікував інсайдерський звіт про можливі характеристики нового базового планшета Apple. Він…

    14.01.2025

    Велика Британія стане лідером у світі з розвитку ШІ

    Прем'єр-міністр Великої Британії Кір Стармер заявив про намір зробити країну світовим лідером у галузі ШІ.…

    14.01.2025

    Не зберігайте ці СМС: експерт розповів, які повідомлення можуть бути небезпечними

    У наших смартфонах зберігається безліч інформації, зокрема й чимало SMS. Однак деякі з них можуть…

    14.01.2025

    Samsung обіцяє 6 років оновлень Android для недорогих смартфонів

    Samsung у 2025 році продовжить зміцнювати репутацію виробника з довгостроковою підтримкою своїх пристроїв. Що ще…

    14.01.2025

    Де не варто ставити телевізор: два найгірші місця в кімнаті

    Після покупки телевізора багато хто приділяє мало часу вибору місця для його встановлення. "Поставимо там,…

    14.01.2025