Дослідник безпеки, відомий під псевдонімом Bo0om, виявив в десктопній версії Telegram дві небезпечні вразливості.
Перша вразливість дозволяла дізнатися дані про систему і оточенні web-додатки. Причиною проблеми було наявність файлу info.php, який відображає висновок даних функції phpnifo ().
Друга проблема дозволяла здійснити SQL-ін’єкцію в сценарії /crash.php і прочитати структуру бази даних. Проте, за словами розробників месенджера, вразливість не становить серйозної небезпеки. Проблема зачіпає тільки службовий домен, а БД містить лише локальні змінні дані для знеособлених псевдопользователей, ніяк не пов’язані з реальними користувачами програми.
Дослідник повідомив розробників Telegram про наявність в месенджері проблем з безпекою, за що отримав $ 2 тис. В рамках програми виплати винагород за виявлені вразливості. Детальніше ознайомитися зі звітом дослідника можна тут .
Ринок смартфонів у 2025 році продовжує дивувати користувачів інноваціями, високотехнологічними рішеннями та широким вибором пристроїв…
Користувачі Samsung Galaxy S24 Ultra, які дуже хвалили його антибліковий дисплей, тепер стикаються з проблемами.…
Експерт поділився прогнозами щодо нових продуктів Apple, які ми можемо побачити найближчим часом, і ці…
Apple готує перший складаний iPhone, який стане частиною глобального оновлення лінійки. За інформацією аналітиків, пристрій…
Глава аналітичної компанії Display Supply Chain Consultants (DSCC) Росс Янг поділився планами Apple щодо розширення…
Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…