«Лаборатория Касперского» рассказала об уязвимости в Telegram — с её помощью можно было послать вирус под видом картинки

Жертвами атаки могли стать до тысячи пользователей приложения мессенджера для Windows.

9

Ребята из Касперского слишком много знают

10

UTF это не только клингонский шрифт и фекальный смайлик, но и проблема с безопасностью (confusables etc)

3

непечатный символДа уж, много непечатных символов ...

2

Выглядело вот так, и неясно, ловил ли это Касперский и например Eset Nod 32.
По логике, скачать-то можно JS, но дальше проверка содержимого и запрет запуска ... у меня Eset прибивал даже .txt файлы с вирусной js сигнатурой внутри (во время
работы по поиску зараженных кусков сайта)

Непосредственно вчера оказалось что какая-то такая штука доступна в комментах VC ... но вроде загружать можно только png/jpg/gif файлы, так что будем надеяться что через VC загрузиться нельзя - хотя летние-осенние тормоза жжжжжжуткие пугали и заставляли снова и снова проверяться Dr. Web Cure It

// Скрины из заметки Касперского

1

Нельзя. Вероятно идёт конвертация форматов.

1

что за непрофессионализм? Где комментарий от телеграм? Так нельзя

1

Комментарий удалён модератором

Вы прочитайте заметку до конца (Касперского), Там вирус садился на Telegram API, и ехал куда угодно на нем ... Может быть это Телеграм, платформа для средств удаленного управления?