Uma vulnerabilidade zero-day perigosa foi descoberta no Telegram, mas os detalhes estão sendo mantidos em segredo.

Michael Deplante, especialista em segurança da informação associado à Zero Day Initiative da TrendAI, descobriu uma vulnerabilidade crítica no aplicativo de mensagens Telegram, que recebeu uma pontuação de 9,8 em 10. A entrada correspondente, ZDI-CAN-30207, apareceu no banco de dados da organização, mas os detalhes ainda não foram divulgados.

Fonte da imagem: Kevin Horvat/unsplash.com

Pesquisadores notificaram o Telegram sobre a vulnerabilidade em 26 de março, e a divulgação pública dos detalhes está prevista para 24 de julho, a menos que os desenvolvedores resolvam o problema antes. Detalhes técnicos não estão sendo divulgados, pois a Zero Day Initiative normalmente concede aos desenvolvedores tempo para corrigir vulnerabilidades. Portanto, é prematuro discutir a abrangência do problema ou possíveis cenários de exploração.

O vetor CVSS especificado na descrição indica a possibilidade de um ataque remoto pela rede com baixa complexidade de exploração, sem privilégios e sem intervenção do usuário. Se esses parâmetros forem confirmados, o problema poderá ser classificado como altamente perigoso, já que tais vulnerabilidades frequentemente permitem que um invasor obtenha controle total sobre um processo, afetando simultaneamente a confidencialidade, a integridade e a disponibilidade dos dados.

Os representantes do Telegram ainda não se pronunciaram sobre o assunto. Informações mais detalhadas sobre a vulnerabilidade ZDI-CAN-30207 provavelmente estarão disponíveis após o lançamento de uma correção ou após o prazo estipulado pelos pesquisadores para que os desenvolvedores resolvam o problema.

admin

Postagens recentes

A nova temporada de Warface, “Steel Quarters”, promete: brutalidade em todas as pistas de patinação!

Warface vem encantando fãs de ação online há quase quatorze anos, e a temporada "Steel…

40 minutos atrás

O SoftBank tomou emprestado US$ 40 bilhões por um ano para investir na OpenAI.

O SoftBank Group, holding multinacional japonesa e um dos maiores investidores mundiais no setor de…

2 horas atrás

A Meta construirá sete usinas termelétricas a gás com capacidade total de 5,2 GW para acompanhar a corrida da IA.

Segundo a Bloomberg, a Meta✴ financiará a construção de sete novas usinas termelétricas a gás…

2 horas atrás

“Mandem-me para o futuro para que eu possa jogar este jogo”: Novas imagens de jogabilidade do RPG de ação no estilo Mass Effect, Exodus, deixam os fãs empolgados.

A Archetype Entertainment, veterana da BioWare, divulgou novas imagens de jogabilidade de Exodus, seu ambicioso…

2 horas atrás

“Não quer aceleradores? Pelo menos leve a rede!” A NVIDIA abriu seus racks de IA para chips de terceiros.

A NVIDIA começou a desenvolver racks de servidores adequados para soluções baseadas em aceleradores de…

4 horas atrás

Fontes internas: The Legend of Zelda: Ocarina of Time receberá um remake para Nintendo Switch 2, e o lançamento está previsto para breve.

O informante de confiança Nate the Hate (também conhecido como NateDrake) compartilhou detalhes sobre a…

4 horas atrás