Согласно Odaily, исследователи ESET выявили уязвимость нулевого дня, нацеленную на Android-версию Telegram. Эта уязвимость, обнаруженная 6 июня 2024 года, продавалась на подпольных форумах за нераскрытую цену. Названная EvilVideo исследовательской командой ESET, эта уязвимость позволяет злоумышленникам делиться вредоносными Android-пayload'ами, маскируясь под мультимедийные файлы через каналы, группы и чаты Telegram. Уязвимость затрагивает Android-версии Telegram 10.14.4 и ранее.
После того как ESET сообщила о проблеме в Telegram, уязвимость была исправлена 11 июля 2024 года. Telegram выпустил версию 10.14.5 в тот же день и уведомил исследовательскую команду ESET по электронной почте.
