Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    Вбивство Парубія було замовлено російськими спецслужбами, – СБУ
    2 Min Read
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
    2 Min Read
    Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
    1 Min Read
    Кличко оголосив початок опалювального сезону у Києві
    2 Min Read
  • Війна з росією
    Війна з росієюПоказати більше
    Атакувати НПЗ у Ленінградській області Силам оборони допомогли російські повстанці
    2 Min Read
    Сибіга про атаку по потягах у Шостці: Це одна з найжорстокіших російських тактик — так званий “подвійний удар”
    2 Min Read
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    Активістка руху “Наш вихід” Ірина Криніна залишається в Україні після повернення її чоловіка до росії в межах обміну полоненими
    2 Min Read
    Далекобійні дрони СБУ вразили один із найбільших НПЗ Росії за 1,4 тис. км
    3 Min Read
  • Аналітика
    АналітикаПоказати більше
    У Європарламенті шукають спосіб швидшої відмови від нафти та газу з РФ – Bloomberg
    2 Min Read
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    У Бельгії над військовою базою зафіксували 15 дронів: Міноборони розслідує інцидент
    3 Min Read
    Зерно, а не дрони: ЦПД спростував російський фейк про знищені фури
    1 Min Read
  • Досьє
    ДосьєПоказати більше
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    Викритий зрадник у лавах СБУ Дмитро Козюра зривав обміни полоненими
    2 Min Read
    НАБУ розшукує ексдепутата Київради Комарницького
    2 Min Read
    фсб готує провокаційну акцію в Києві з використанням імені керівника ГУР
    1 Min Read
  • Від першої особи
    Від першої особиПоказати більше
    “Протиотрута” від “тіньового флоту”: Макрон розповів, як покінчити з російськими кораблями
    2 Min Read
    Адвокат про трибунал для Путіна: інші диктатори також не очікували падіння
    6 Min Read
    “Путін бреше лідерам”: Зеленський – про успіхи ЗСУ, жорсткі удари РФ і важливе засідання Ставки.
    5 Min Read
    «Вони бояться». Зеленський оцінив реакцію НАТО на порушення РФ повітряного простору
    2 Min Read
    Сергій Лейвіков: Повернення ветеранів – це шанс для бізнесу і виклик для всього суспільства
    6 Min Read
  • Правозахист
    ПравозахистПоказати більше
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    Уряд спростив проходження ВЛК для поранених за кордоном та розширив бронювання на прифронтових територіях
    3 Min Read
    Глава Вищого антикорупційного суду пояснила, чим небезпечні обшуки без судового рішення
    2 Min Read
    ЄСПЛ проти РФ: суд зобов’язав повернути викрадених українських дітей
    1 Min Read
    Булінг у приватній школі Києва: батьки виграли дві справи і створили прецедент
    2 Min Read
Читаю: У додатках Skype, Slack і суперзахищеному мессенджере Signal знайшлася однакова “діра”
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
ПодіїСвітТехнології

У додатках Skype, Slack і суперзахищеному мессенджере Signal знайшлася однакова “діра”

Вікторія Світлова
Вікторія Світлова
2 Min Read
Поділіться
Поділіться

Популярний фреймворк node.js Electron допускає віддалений запуск довільного коду в середовищі Windows. Під загрозою тільки ті додатки, які реєструються як обробники того чи іншого протоколу за замовчуванням.

Серйозна уразливість у фреймворке Electron зачіпає ряд популярних комунікаційних застосувань, у тому числі Skype, в корпоративному середовищі Slack і захищений мессенджер Signal, який називають коханим мессенджером Едварда Сноудена . “Діра” дозволяє хакерам видалено виконувати на зламаному ПК довільний код.

Electron є фреймворк node.js і Chromium. Він дозволяє розробникам використати веб-технології(JavaScript, HTML і CSS) для створення десктопных застосувань. Уразливість, що отримала індекс CVE – 2018-1000006, зачіпає тільки клієнтські застосування в середовищі Windows : під іншими операційними системами її немає.

У описі проблеми від розробників Electron вказується, що уразливими є тільки ті застосування, які реєструються в Windows в якості обробників того або іншого протоколу за умовчанням(наприклад, myapp://); такі застосування будуть уразливі незалежно від того, як вони реєструються – в системному реєстрі Windows або в API app.setAsDefaultProtocolClient самого Electron.

Застосування, які побудовані з використанням Electron, але не реєструються як обробники яких-небудь протоколів(наприклад, клієнт Discord або система управління контентом WordPress), не схильні до цієї уразливості.

Розробники Slack вже заявили, що у версії 3.0.3 і вище вразливість відсутня, і закликали всіх користувачів оновитися як можна швидше.

У Microsoft відмітили, що в останній на даний момент версії Skype цієї уразливості вже немає. У вівторок розробники Electron випустили нову версію свого ПЗ, в якому виправлена вказана помилка. Усім розробникам застосувань, які використовують Electron, рекомендується оновитися якнайскоріше.

На офіційних ресурсах розробників Signal згадки уразливості відсутні.

Джерело: c.news

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

Вбивство Парубія було замовлено російськими спецслужбами, – СБУ
Рослідування Україна
На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
Події Україна
Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
Події Україна
Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
Події Україна
Кличко оголосив початок опалювального сезону у Києві
Київ Події
Після обстрілу Чернігівщини затримуються поїзди – задіяли резервні тепловози
Події Україна
Повернути, утримати, залучити: як Україна має вирішити проблему відтоку мізків і робочої сили
Аналітика Новини Події Україна
Культовий рок-гурт The Rasmus випустив документальний фільм про свою подорож до України
Кіносвіт Події Україна
Три країни направили в Копенгаген військових для захисту саміту ЄС від дронів
Події Світ
УПЦ (МП) подала до суду зустрічний позов у справі про припинення діяльності Церкви
Події Україна

Вас може зацікавити

Інтерв'юУкраїна

Олег Махніцький: Якщо раніше платили за призначення в прокуратуру, то зараз платять, щоб там залишитися

Колишній Генпрокурор Олег Махніцький дав інтерв'ю "Українській правді"  В інтерв’ю він розповідає про деталі допиту, своє знайомство із…

від Вікторія Світлова
ПодіїУкраїна

Руслан Андрійко: “Блокпост у Кіптях оточила сотня “тітушків”. Готуємося дати відсіч!”

Блокпост активістів Всеукраїнського об'єднання "Свобода", що на трасі "Київ - Москва" поблизу смт Кіпті, оточили близько…

від Вікторія Світлова
Інтерв'ю

Дмитро Ярош в програмі “Hard-Talk” на 112 каналі

Народні депутати з "Народного Фронту" Андрій Левус та Сергій Висоцький підтримують новий рух Дмитра Яроша "ДІЯ".…

від Вікторія Світлова
ПодіїУкраїна

Напад на посольство РФ. Волю Надії Савченко!

В ніч на шосте березня стався напад невідомих патріотів на посольство РФ на Повітрофлотському проспекті в…

від Вікторія Світлова

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?