Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    apple id scam1
    Як шахраї викрадають Apple ID через фальшиві вакансії
    1 день тому
    Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів
    Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів
    4 дні тому
    Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?
    Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?
    4 дні тому
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    5 днів тому
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Телефонне шахрайство: як розпізнати обман та викрити зловмисника?
    Телефонне шахрайство: як розпізнати обман та викрити зловмисника?
    8 місяців тому
    credit card user
    Як захистити дані банківської картки від викрадення в Інтернеті? ПОРАДИ
    8 місяців тому
    Останні новини
    12 способів використання старого iPad
    8 години тому
    Чи має значення, який HDMI-порт використовувати на телевізорі? Якщо коротко: так
    9 години тому
    8 платних програм для ПК, які не варті ваших грошей
    1 день тому
    Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів
    2 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 тижні тому
    Кібербезпека бізнесу: Як їх виявити і захиститися
    Кібербезпека бізнесу: Як їх виявити і захиститися
    5 місяців тому
    Останні новини
    AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ
    6 години тому
    Апатія до приватності: чому люди свідомо йдуть на кіберризики
    1 день тому
    Від Windows 10 до AOL dial-up: Технології, що зникли у 2025 році
    2 дні тому
    Український бізнес зростає завдяки впровадженню цифрових рішень
    5 днів тому
  • Огляди
    ОглядиПоказати ще
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    1 день тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    5 днів тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    6 днів тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    1 тиждень тому
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком

Telegram, OpenOffice, VLC Player містять баг, який дозволяє злам одним кліком

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
5 років тому
Поширити
4 хв. читання

Дослідники виявили безліч уразливостей в популярних додатках, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).

Проблеми безпеки виявили фахівці компанії Positive Security – Фабіан Броенляйн і Лукас Ойла. Виявилося, що баги зачіпають всім відомі програми: Telegram, Nextcloud, VLC, LibreOffice, OpenOffice, Bitcoin/Dogecoin Wallets, Wireshark і Mumble тощо.

“Десктопні додатки, що дозволяють операційній системі відкривати URL від користувача, містять уразливість виконання коду. Для експлуатації потрібна взаємодія з жертвою”, – пояснюють фахівці. – Отримати можливість виконувати довільний код можна за допомогою посилання на шкідливий виконуваний файл (.desktop, .jar, .exe тощо), розташований в Мережі. Також зловмисник може задіяти додаткову “діру” у відкритому URI-обробнику софта”.

Іншими совами, баги існують завдяки недостатній валідації введення URL, що відкриваються за участю операційної системи. У певних умовах це призводить до випадкового запуску шкідливого файлу. Як відзначили дослідники з Positive Security, багато десктопних програм не змогли провести коректну валідацію посилань.

- Advertisement -

На щастя, у більшості додатків ці уразливості вже усунені, тому користувачам залишається лише стежити версіями, які виходять, і регулярно оновлювати встановлений софт.

Експерти опублікували список вразливих програм:

  • Nextcloud – уразливість (CVE-2021-22879) усунена у версії 3.1.3 десктопного клієнта (випущена 24 лютого).
  • Telegram – уразливість пропатчити 10 лютого.
  • VLC Player – уразливість усунули в версії 3.0.13 (повинна надійти користувачам цього тижня).
  • OpenOffice – патчі ще не вийшли (CVE-2021-30245).
  • LibreOffice – “діру” усунули у Windows, але вона залишилася в Xubuntu (CVE-2021-25631).
  • Mumble – патч вийшов з версією 1.3.4 – 10 лютого (CVE-2021-27229).
  • Dogecoin – патч вийшов з версією 1.14.3 – 28 лютого.
  • Bitcoin ABC – патч вийшов з версією 0.22.15 – 9 березня.
  • Bitcoin Cash – патч вийшов з версією 23.0.0.
  • Wireshark – патч вийшов з версією 3.4.4 – 10 березня (CVE-2021-22191).
  • WinSCP – патч вийшов з версією 5.17.10 – 26 січня (CVE-2021-3331).

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ

Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?

Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?

Злам веб-сайту: сім ознак, що свідчать про це

Як підвищити захист екаунта в Twitter? ПОРАДИ

Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це вони можуть розкривати персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.

Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно може надати зловмисникові доступ до даних і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.

Також дослідники безпеки виявили в Google Play і Apple App Store сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.

До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про продаж вакцин від коронавірусу збільшилося на 300% за останні три місяці.

Двох зловмисників з Кривого Рогу викрили у привласненні 600 тисяч гривень шляхом перевипуску сім-карт. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:"уразливість одного кліка"кіберзламКомп'ютериуразливостіхакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ
Наступна стаття placeholder У Chrome тепер можна ділитися виділеним текстом: як це зробити?

В тренді

Апатія до приватності реальна - і у вас, мабуть, вона є
Апатія до приватності: чому люди свідомо йдуть на кіберризики
1 день тому
Як перетворити смартфон на ключ безпеки? - ІНСТРУКЦІЯ
Як перетворити смартфон на ключ безпеки? – ІНСТРУКЦІЯ
5 днів тому
Як обрати розумний годинник: порівняння функцій та можливостей
Як обрати розумний годинник: порівняння функцій та можливостей
5 днів тому
DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
6 днів тому
Від Windows 10 до AOL dial-up: Технології, що зникли у 2025 році
Від Windows 10 до AOL dial-up: Технології, що зникли у 2025 році
1 день тому

Рекомендуємо

8 платних програм для ПК, які не варті ваших грошей
Гайди та поради

8 платних програм для ПК, які не варті ваших грошей

12 години тому
Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів
Гайди та поради

Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів

2 дні тому
Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів
Кібербезпека

Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів

4 дні тому
Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?
Кібербезпека

Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?

4 дні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?