Vijesti

Dvije ozbiljne ranjivosti otkrivene u signalu u jednom tjednu

Sadržaj:

Anonim

Signal se smatra jednom od najboljih i najsigurnijih aplikacija za razmjenu poruka. Iako su u jednom tjednu otkrivene dvije ozbiljne sigurnosne ranjivosti. Dakle, ozbiljno su oštetili sigurnu sliku kakvu je aplikacija imala do sada. Koje su ranjivosti otkrivene?

Dvije ozbiljne ranjivosti otkrivene u Signalu u jednom tjednu

Prva otkrivena pogreška omogućila je udaljenim napadačima da izvrše zloćudni kod u aplikaciji, posebno u sustavu primatelja. Dok su ostali dopuštali napadačima da ostvare razgovore u običnom tekstu.

Ranjivosti signala

Prvi propust, o kojem smo vam ukratko rekli, omogućio je napadačima da pošalju poruku bez interakcije korisnika. Samo s tim može se u aplikaciji izvršiti zlonamjerni kod. Težak neuspjeh, ali onaj iz Signala brzo je riješen. Budući da su već ponudili nekoliko ažuriranja za ublažavanje ranjivosti.

Iako se činilo da sve ide dobro, nastaje nova mana. U tom slučaju napadač može daljinsko ubrizgati zlonamjerni kôd u verziju radne površine. Ova ranjivost utječe na funkciju provjere poruke. Ono što morate učiniti je poslati zlonamjerni HTML / JavaScript kôd kao poruku, a zatim citirati ili odgovoriti na tu poruku. Dakle, tamo, interakcija nije potrebna.

To su nesumnjivo dva ozbiljna problema koji pokazuju da signal može biti i ranjiv. Nešto što oštećuje sliku aplikacije. Srećom, tvrtka je već objavila ažuriranje koje rješava ove propuste. Dakle, u principu se čini da je situacija riješena na zadovoljavajući način.

Hacker News Font

Vijesti

Izbor urednika

Back to top button