21.01.2021
Почему все внимание в США сейчас приковано к Камале Харрис? .Зеленський зажадав повного аудиту тарифів в Україні.Актриса Оксана Акиньшина назвала феминисток некрасивыми женщинами.​Смертность в Украине за 11 месяцев выросла почти на 3% .​​Компания Microsoft выпустила очередную версию своей утилиты Sysmon 13 .І знову той день, коли відчайдухи шубовстають в ополонку! ."Слуги народу" запропонували штрафувати і заарештовувати за сексизм.​В Украине планируют наказывать за сексизм .Пересувний компактний будинок .​​Компания Microsoft предупредила, что принудительная установка обновлений безопасности, исправляющих уязвимость в Windows под названием Zerologon, начнется в уже следующем месяце.Кроссовер получит внешние косметические доработки, а также расширенное оснащение.Юлия Началова стала мамой после смерти.Счастливый конец печальной истории: сбежавшего в аэропорту кота нашли спустя полгода .️Геймерська нейрорукавичка від Brink Bionics! .​Деньги на строительство моста через Днестр возьмут из госбюджета Украины.Инсайдер рассказал о том, как Джонни Депп безответственно себя вел во время работы над фильмом «Убийство в Восточном экспрессе».Украинцы теряют потребительский оптимизм .​В Украине снизили цену на газ для населения .​Долги украинцев за коммуналку неуклонно растут: что будет с должниками .​Украина поднялась в рейтинге самых мощных армий мира .Производство дорожает .​​Не ждите помощи от китайцев .​​Следственный отдел СК России по городу Красногорску в Подмосковье требовал от местной полиции «обеспечить явку» 43 386 посетителей YouTube, которые посмотрели трансляцию отставного полковника Михаила Шендакова.​С сегодняшнего дня посетителей обслуживают на украинском языке .​Кабмин хочет избавиться от "убитых" маршруток .​В Раде хотят вернуть льготный тариф на электроэнергию .Samsung представила новий флагманський смартфон Galaxy S21 .З 2021 року студенти більше не отримуватимуть “червоний диплом”.Пандемия коронавируса серьезно изменила формат проведения автомобильных выставок.​Профильный комитет ВР поддержал сокращение числа депутатов с 450 до 300 .1450 км на одном баке .​С сегодняшнего дня бизнес начнут штрафовать за посетителей без масок .Великобритания ограничила въезд в страну прибывающим из Португалии и стран Южной Америки ⠀ .В Великобритании протестируют электронные паспорта вакцинации ⠀ .Импичмент Трампа взвинтил курс биткоина.У Німеччині облаштували спеціальні капсули для бездомних.Киберпреступники скомпрометировали цифровой сертификат международной компании Mimecast.​​«Новая волна» в режиме жесткой экономии .Новый Jeep Grand Cherokee 2022 представлен официально .Биткоин отскочил уже более чем на 8000$.Україна потрапила в топ нещасливих країн .​Кабмин установил предельные тарифы на газ .​​Пробочная Москва: хуже индусов и колумбийцев .Аеротаксі від General Motors .Багаторазова маска майбутнього .​​У Флориді невідомі вирізали напис "Трамп" на спині ламантина.​COVID-фонд в 2020 году использовали не полностью .Зустріч Президентів України та Молдови .Экс-солистка "Время и Стекло" Надя Дорофеева и телеведущий Владимир Дантес рассказали об ужасах отдыха на Бали.В Україні введуть коронавірусні паспорта.
USD: 28.35000EUR: 34.40000BTC: 36310.2425

​​Компания Facebook исправила критическую уязвимость в приложении обмена сообщениями Facebook Messenger для Android

Категория: Технологии Дата публикации: 2020-11-23 02:07:23 Понравилось: 0
Ее эксплуатация позволяла вызывающим абонентам без разрешения прослушивать окружение других пользователей до того, как абонент на другом конце ответил на звонок. Злоумышленники могли воспользоваться этой проблемой путем отправки сообщения особого типа, известного как SdpUpdate, которое заставило бы вызов подключиться к устройству вызываемого абонента до того, как на него ответят. «Если это сообщение отправляется вызываемому устройству во время звонка, оно немедленно начинает передачу звука, что позволяет злоумышленнику подслушивать окружение вызываемого», — пояснила Натали Сильванович (Natalie Silvanovich) из Google Project Zero. Проблема была обнаружена в версии Facebook Messenger для Android 284.0.0.16.119 в прошлом месяце. Сильванович также предоставила основанный на языке Python PoC-код для эксплуатации уязвимости для воспроизведения проблемы в системе отслеживания ошибок Project Zero. Для автоматического подключения вызова, PoC-код для эксплуатации уязвимости включает следующие следующие шаги: Ожидание отправки предложения и сохранение поля sdpThrift из предложения; Отправка сообщения SdpUpdate с sdpThift цели; Отправка поддельного сообщения SdpAnswer злоумышленнику, чтобы устройство считало, что на звонок ответили, и воспроизвело входящий звук. «Чтобы воспользоваться этой проблемой, злоумышленник должен уже иметь разрешения на вызов конкретного человека, минуя определенные проверки на соответствие требованиям (например, дружба на Facebook). Ему также потребуется использовать инструменты обратного проектирования, чтобы манипулировать своим приложением Messenger и заставить его отправить кастомное сообщение», — пояснила Сильванович.
Tweet

Коментарии

Нет комментариев

Комментировать

No tags