Gli sviluppatori dell’app di instant messaging Telegram, nota a tutti per la sua sicurezza e le sue API open source programmabili, hanno risolto nella giornata di ieri una pesante falla informatica; essa permetteva l’invio di malware agli utenti dell’app mediante la versione Windows dell’app. L’attacco è stato catalogato da KasperSky come multipurpose, cioè relativo a vari vettori di attacco.
Il malware veniva inviato mediante un allegato formattato secondo la codifica Unicode, sfruttando una particolare tecnica in modo che uno script con estensione .JS fosse ricevuto come se fosse un’immagine PNG. La tecnica è nota almeno dal 2009 come filename spoofing, la quale sfrutta un carattere RTL (Right To Left) al fine di offuscare l’estensione reale e renderla solo apparentemente innocua. La tecnica RTL interessa i sistemi operativi Windows ma è noto almeno un caso analogo per OS X almeno dal 2013.
Sia Telegram versione web, che quello versione Windows, dovrebbero essere aggiornati all’ultima versione disponibile al più presto (fonte).
👇 Da non perdere 👇
- 📈 Analizza Cellulari 📱
- 🔐 AI che dolor, Chat 🏴
- 🎯 Targetizza Database SQL 🗄
- 📊 Analizza Errori più comuni 📛
- 🚧 Costruisci Evergreen 📟
- 👩💻 Programma Gratis 🎉
- 💻 Configura Hosting a confronto 💑
- 🔒 Conosci Hosting reti e domini 💻
- 👩💻 Tapioca Informatica 🖥
- 💻 Iconizza Internet 💻
- 🔒 Gestisci Lavoro 🔧
- 💡 Mostra Marketing & SEO 🌪
- 🔑 Apprendi Meteo ⛅
- 🤯 Visiona Mondo Apple 🍎
- 🔍 Supervisiona Mondo Domini 🌐
- 🚀 Metti in cloud monitoraggio servizi online 📈
- 🔮 Anatomizza Nuove tecnologie 🖥
- 🔒 Antani PEC e firma digitale 📩
- 👀 Prematura Programmare 🖥
- 🎮 Lonfa Scrivere 🖋
- 🔒 Conosci Servizi di SMS 📶
- 👀 Guarda Sicurezza informatica e privacy digitale 🖥
- 🎮 Ricorda Siti web 🌎
- 🤖 Ottimizza Spiegoni artificiali 🎓
- 🧠 Neuralizza Svago 🎈
- 📡 Quantizza Usare Excel 🌀
- 🤖 Sovrascrivi Windows 😲
- 🎨 Personalizza Wireless 🚁
- 🔑 Decifra WordPress 🤵
- 💬 Il nostro canale Telegram: iscriviti
- 🟢 La “truffa del sì” è una bufala?
- 🟢 Come fare il traceroute su Windows e Mac
- 🔵 GPL, LGPL, BSD: cosa cambia tra le licenze software