Как стать автором
Обновить

Исследователи нашли уязвимости в ПО, лежащем в основе Discord, Microsoft Teams и Slack

Время на прочтение1 мин
Количество просмотров2.4K

Участники конференции по кибербезопасности Black Hat обнаружили уязвимости во фреймворке Electron, который лежит в основе Discord, Microsoft Teams, Slack и множества других приложений. За свою работу они получили более $10 000, сообщает Vice.

В блоге исследователи описали, как смогли взломать Discord, Microsoft Teams и чат-приложение Slack, используя уязвимость в фреймворке Electron, построенном на кроссплатформенной среде javascript Node JS и библиотеке веб-рендеринга Chromium. Во всех этих случаях исследователи сообщали разработчикам Electron об уязвимостях, так что ошибки были исправлены до публикации исследования.

В случае с Discord ошибка, обнаруженная исследователями, требовала только отправки вредоносной ссылки на видео. В Microsoft Teams обнаруженную ошибку можно было использовать, пригласив жертву на встречу. В обоих случаях переход по ссылкам давал хакерам возможность получить контроль над системами.

Член команды Адитья Пурани заявил, что «клиентские приложения на Electron потенциально более уязвимы». 

«Если вы параноик, я рекомендую использовать веб-версию, потому что тогда у вас есть защита, которую предоставляет Chromium. 

Он подчеркнул, что, несмотря на это, самая лучшая защита от злоумышленников — внимательность пользователей.

«Не нажимайте на сомнительные ссылки», — подчеркнул Пурани.

Теги:
Хабы:
Всего голосов 3: ↑3 и ↓0+3
Комментарии3

Другие новости

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань