30 марта 2026 / время чтения: 1 мин. / всего просмотров: 1

Безопасник нашёл «липкий» вредонос в Telegram (?)


ИБ-исследователь Майкл Деплант из Trend Micro сообщил о найденной в Telegram уязвимости — информация о ней опубликована в базе Zero Day Initiative (ZDI).

Бреши присвоили 9,8 из 10 баллов по шкале критичности CVSS, но подробности станут известны по факту устранения или же через 120 дней (согласно правилам ZDI). Деплант лишь заявил, что уязвимость можно использовать удалённо, а для успешной атаки не требуется участия жертвы.

В пресс-службе мессенджера наличие проблемы отрицают. По словам представителей компании, «исследователь ошибочно утверждает, что для атаки можно использоваться стикер с вредоносным кодом», но «все стикеры проверяются на серверах, прежде чем проигрываться у пользователей».

Канал Telegram Info при этом посчитал странным, что команда Павла Дурова прокомментировала «именно спекуляции о стикерах, хотя вектор атаки не раскрыт и может вообще не иметь к ним отношения». Издание добавило: проверка на сервере не гарантирует полной защиты участников переписки.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»