• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

В Telegram для Windows нашли опасную уязвимость автозагрузки

smsverbot

НЕ ПРОВЕРЕН
31.10.21
46
3,000 ₽

Пользователь поделился новой уязвимостью, найденной в Telegram для Windows.

Во время автозагрузки файлов может запуститься выполнение произвольного кода. В качестве примера привели открытие калькулятора, но код может быть совершенно любым, включая вредоносный.

Единственным решением на данный момент является отключение автозагрузки:

1. Открываем Настройки Telegram

2. Переходим в раздел Продвинутые настройки

3. В категории Автозагрузка медиа отключаем все тумблеры напротив фото, видео и файлов. Это необходимо сделать как для мобильной сети, так и для Wi-Fi

Все, вы защищены от уязвимости до момента исправления со стороны Telegram.
 
Автор объявления — непроверенный пользователь . Используйте гарант-сервис форума , чтобы избежать рисков.
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Где источник?
где код исполнения, без него не интересно.

Очень слабо верится что такая дырка была в СБ.. и её конечно нашли первыми добрые люди, которые не воспользовались этой уязвимостью а сразу сообщили Павлу в лс, хотя если бы отправили фотку как в этой статье написано, захватили весь телеграмм, чушь...
 
Последнее редактирование:
Примечательно, что случай с Тelegram не первый в истории майнинговых кибератак. 11 февраля Скот Хельм опубликовал расследование, согласно которому более 4000 правительственных сайтов США и Великобритании оказались заражены скриптами, позволяющими использовать оборудование в целях майнинга криптовалюты Monero.

По сведениям экспертов, злоумышленники использовали брешь как минимум с марта 2017 года. Все случаи эксплуатации уязвимости ПО были зафиксированы в России
 
Раз это уже новость, то скорее всего, что уже пофиксили.
Первым делом нужно обновить телеграм.
 
Назад
Сверху