Найти в Дзене
Азартная политика

Одной из важных новостей стало сообщение о том, что некая компания Zero Day Initiative выявила в мессенджере Телеграм критическую

уязвимость, которая оценена самой ZDI как 9,8 балла из 10 возможных. Ну, так-то в уязвимости цифровых продуктов, которые сами себя называют очень качественными, нет ничего удивительного - это происходит регулярно и практически со всеми крупными и узнаваемыми продуктами. "Речь идёт о записи ZDI-CAN-30207, которую передали Telegram 26 марта 2026 года. Публичное раскрытие назначили на 24 июля 2026 года, если компания не устранит проблему раньше. Уязвимость обнаружил Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative. <...> На данный момент подтверждён только сам факт существования критической уязвимости и срок, который дали Telegram на исправление. При этом предварительная оценка выглядит тревожно. Указанный CVSS-вектор говорит об удалённой атаке по сети с низкой сложностью эксплуатации, без привилегий и без участия пользователя. При подтверждении таких параметров проблема может оказаться в числе самых опасных, поскольку подобные уязвимости нередко позволяют атакующему полу

Одной из важных новостей стало сообщение о том, что некая компания Zero Day Initiative выявила в мессенджере Телеграм критическую уязвимость, которая оценена самой ZDI как 9,8 балла из 10 возможных. Ну, так-то в уязвимости цифровых продуктов, которые сами себя называют очень качественными, нет ничего удивительного - это происходит регулярно и практически со всеми крупными и узнаваемыми продуктами.

"Речь идёт о записи ZDI-CAN-30207, которую передали Telegram 26 марта 2026 года. Публичное раскрытие назначили на 24 июля 2026 года, если компания не устранит проблему раньше. Уязвимость обнаружил Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative. <...> На данный момент подтверждён только сам факт существования критической уязвимости и срок, который дали Telegram на исправление.

При этом предварительная оценка выглядит тревожно. Указанный CVSS-вектор говорит об удалённой атаке по сети с низкой сложностью эксплуатации, без привилегий и без участия пользователя. При подтверждении таких параметров проблема может оказаться в числе самых опасных, поскольку подобные уязвимости нередко позволяют атакующему получить полный контроль над процессом и одновременно затрагивают конфиденциальность, целостность и доступность данных".

Как вы можете понять, Дуров и Телеграм по какой-то удивительной причине вот уже третьи сутки не считают нужным комментировать эту информацию. Наверное, это все неправда, а ZDI - это цепные псы Роскомнадзора и из зависти к продукту просто наговаривают на талантливых и независимых разработчиков?

Zero Day Initiative (ZDI) — международная программа, занимающаяся выявлением уязвимостей в программном обеспечении. Основана в 2005 году компанией TippingPoint, подразделением 3Com. В 2015 году была приобретена Trend Micro в рамках покупки HP TippingPoint.

Trend Micro — формально японская компания-разработчик программного обеспечения для кибербезопасности. Основана гражданами США китайского происхождения, семейством Чен. Глава компании Ева Чен. Глобальная штаб-квартира Trend Micro расположена в Токио. Компания также имеет региональные штаб-квартиры в Европе, Азии и Америке. Trend Micro является разработчиком программного обеспечения для защиты серверов и облачных сред, решений для обеспечения кибербезопасности крупного, среднего и малого бизнеса, а также продуктов для защиты домашних пользователей. Продукты Trend Micro для защиты облачных сред и виртуализации предоставляют защиту в облаке для клиентов VMware, Amazon AWS, Microsoft Azure, vCloud Air, Nvidia и т.д.

Интересно, что владельцев Trend Micro уже ловили на непорядочности:

- В апреле 2005 продукты Trend Micro выдавали большое количество ложных тревог, что вызвало массовые сбои в работе компьютеров в Азии;

- В феврале 2007 на Еву Чен была подана жалоба в Окружной суд Колумбии по поводу её недавней сделки на рынке ценных бумаг. Проведение этой сделки нарушило статью 10(b) закона биржевого кодекса 1934, а также правило 10b-5 с участием её мужа Даниела Чена. Ни признавать, ни отрицать обвинения в её адрес она не захотела и обязалась выплатить штраф и впредь не нарушать законы рынка ценных бумаг.

Что означает новость об уязвимости Телеграм? По сути Павлу Дурову выставлен ультиматум, требования по которому публично не озвучены. Зато мы видим, что грозит любителю свободы и демократии, если он не согласится. К июлю этого года ему надо:

Продолжение 👇