Добавить новость
Новости сегодня

Новости от TheMoneytizer

Критическая уязвимость в Telegram угрожает всем аккаунтам

Исследователи обнаружили критическую уязвимость в мессенджере Telegram, позволяющую удаленно взломать любой аккаунт. Для атаки не требуется действий жертвы или физический доступ к устройству. Уязвимости присвоен максимальный уровень опасности, а у разработчиков есть 120 дней на выпуск патча.

Специалист по информационной безопасности Майкл Деплант (Michael DePlante), сотрудничающий с проектом Zero Day Initiative (ZDI), обнаружил в мессенджере Telegram критическую уязвимость. Проблеме присвоен идентификатор ZDI-CAN-30207 и оценка 9,8 балла из 10 по шкале CVSS, что относит её к категории наиболее опасных (при условии подтверждения корректности отчета разработчиками).

Согласно описанию в реестре ZDI, уязвимость позволяет провести удаленную атаку через интернет с низкой сложностью эксплуатации. Злоумышленнику не требуется наличие учетной записи в системе, а для успешного взлома не нужно взаимодействие с пользователем - жертве не требуется переходить по фишинговым ссылкам или совершать иные действия.

«Баг» обнаружил исследователь в области безопасности Майкл Деплант. Сообщается, что уязвимость получила оценку 9,8 балла из 10 по шкале CVSS, что потенциально относит её к наивысшей категории опасности, если разработчики мессенджера подтвердят корректность отчёта исследователей по ИБ.

Способ взлома легок в применении, эксплуатируется через интернет (физический доступ к устройству не нужен), а злоумышленнику даже не нужно быть авторизованным в системе, говорится в реестре проекта Zero Day Initiative (ZDI).

Владельцу аккаунта не нужно переходить по фишинговым ссылкам или совершать другие действия, чтобы оказаться жертвой взлома. Приводит к нарушению конфиденциальности, целостности и доступности.

Технические детали уязвимости на данный момент не раскрываются. Согласно регламенту ZDI, команде разработчиков Telegram отведено 120 дней на исправление ошибки. Информация о находке была передана вендору 26 марта 2026 года, а публичное раскрытие подробностей назначено на 24 июля 2026 года. Если баг не будет устранен в установленный срок, детали станут общедоступными.

Официальных комментариев от Telegram на эту тему пока не поступало.

ZDI - это платформа, где исследователи безопасности («белые хакеры») находят уязвимости (zero-day) и передают информацию о них разработчикам через организаторов программы, вместо того чтобы публиковать их или использовать во вред.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *