beaksec.github.ioの投稿
Find XO: Telegram Desktop 7.2.9 以前のバージョンでは、リンクをクリックするだけでPCのファイルが流出しうるとするセキュリティ研究が公開(beaksec.github.io)
要約発表者の主張によると、Telegram Desktop 7.2.9 以前のバージョンでは、リンクを一つクリックするだけでPCに保存されたファイルを読み取り、攻撃者のチャットに送信できるという。 原文は、すでに実行中のTelegramにリンクを渡す際に、コマンドを区切るセミコロン記号をフィルタリングしない欠陥と、内部機能が権限確認なしにファイルを読み取る欠陥を併せて説明している。発表者はWindo…おすすめなし startupxo 要約編集部の意見 1 / コメント 0
このページの投稿はすべて非表示になっています。