Уязвимость в Telegram

21.11.2025

Минцифры установило дополнительные требования к сайтам аккредитованных ИТ-организаций

7 ноября 2025 года в Минюсте зарегистрирован приказ Минцифры, устанавливающий дополнительные требования к сайтам.
19.09.2025

Новые перечни российского ПО откроют возможности для разработчиков

В конце июля был принят закон, призванный упростить и систематизировать работу с реестром отечественного ПО. Для его реализации Минцифры разработало ряд подзаконных актов. Расскажем о них подробнее.
26.02.2025

Сбой в системе Билайн

Ряд систем "Билайна" подвергся DDoS-атаке
Открыть перечень публикаций

Публикация №225 от 14.02.2018

Логотип Telegram. Источник: telegram.org

Разработчики популярной программы обмена сообщениями Telegram выявили критическую уязвимость, которая позволяла устанавливать вредоносное программное обеспечение на компьютеры пользователей сообщает издание AtsTechnica.

Уязвимость работала на основе специального Unicode-форматирования * U + 202E *, из-за чего текстовые строки после него отображались справа налево. В результате Telegram для Windows конвертировал файлы с именами, такими как «photo_high_regnp.js» на «photo_high_resj.png», давая внешний вид, они были доброкачественными файлами изображений, а не файлами, которые выполняли код.

Ссылка на статью: https://altermodus.ru/ru/articles/225/

Читайте полную версию в оригинале: Ars Technica


Другие новости

21.11.2025

Минцифры установило дополнительные требования к сайтам аккредитованных ИТ-организаций

7 ноября 2025 года в Минюсте зарегистрирован приказ Минцифры, устанавливающий дополнительные требования к сайтам.
19.09.2025

Новые перечни российского ПО откроют возможности для разработчиков

В конце июля был принят закон, призванный упростить и систематизировать работу с реестром отечественного ПО. Для его реализации Минцифры разработало ряд подзаконных актов. Расскажем о них подробнее.
26.02.2025

Сбой в системе Билайн

Ряд систем "Билайна" подвергся DDoS-атаке
06.03.2024

Минцифры вносит изменения в правила аккредитации ИТ-компаний

Ещё больше компаний смогут претендовать на ИТ-аккредитацию, а процесс её подтверждения станет удобнее. Минцифры подготовило соответствующий проект постановления. Большинство изменений вступят в силу с 1 мая 2024 года.
03.05.2023

Избыточность вычислений во время приема и обработки сообщений в микросервисной архитектуре

Сведения, приведенные в настоящей статьи основаны на использовании брокера сообщений RabbitMQ в качестве транспортной среды для коммуникации в микросервисной архитектуре.