惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 【当耐特】
云风的 BLOG
云风的 BLOG
罗磊的独立博客
C
Check Point Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Blog — PlanetScale
Blog — PlanetScale
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
月光博客
月光博客
大猫的无限游戏
大猫的无限游戏
Google DeepMind News
Google DeepMind News
Engineering at Meta
Engineering at Meta
N
Netflix TechBlog - Medium
宝玉的分享
宝玉的分享
Recent Announcements
Recent Announcements
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
J
Java Code Geeks
Apple Machine Learning Research
Apple Machine Learning Research
人人都是产品经理
人人都是产品经理
爱范儿
爱范儿
I
InfoQ
Hugging Face - Blog
Hugging Face - Blog
T
Tailwind CSS Blog
B
Blog RSS Feed

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan
Telegram: rilevata presunta vulnerabilità 0-Click
2026-03-28 · via RSS Csirt Italia

Alert

AL01/260328/CSIRT-ITA

Sintesi

Sono state recentemente rilevate online notizie inerenti ad una presunta vulnerabilità 0‑click in Telegram, nota applicazione di messaggistica istantanea. Tale vulnerabilità potrebbe consentire a utente malintenzionato di eseguire codice arbitrario su istanze applicative Android e Linux, tramite l’invio di contenuti multimediali opportunamente predisposti.

Tipologia

Remote Code Execution

Descrizione

I ricercatori di Zero Day Initiative (ZDI) di Trend Micro hanno recentemente evidenziato una presunta vulnerabilità 0‑click — di tipo “Remote Code Execution” con score CVSS v3.x pari a 9.8 — che interesserebbe la nota applicazione di messaggistica istantanea Telegram, nelle versioni per Android e Linux.

Nel dettaglio, la vulnerabilità sembrerebbe poter permettere l'esecuzione di codice arbitrario da remoto mediante l'invio di file multimediali — in particolare sticker animati — opportunamente predisposti. Trattandosi di una 0-click, l'esecuzione di codice malevolo risulterebbe automatica alla ricezione del file, senza la necessità di interazioni o conferme da parte del ricevente.

Lo sfruttamento di tale vulnerabilità potrebbe garantire all'attaccante il controllo del dispositivo e l'accesso ai dati sensibili, inclusi messaggi, contatti e sessioni attive relativi all'account Telegram.

AGGIORNAMENTO (30/03/2026)

A seguito di interlocuzioni dirette, Telegram Messenger ha formalmente smentito l'esistenza della vulnerabilità 0-click precedentemente segnalata, dichiarando che la falla non sussiste. Il vendor afferma che ogni sticker caricato sulla piattaforma viene sottoposto a una procedura di validazione obbligatoria sui propri server prima di essere distribuito alle applicazioni client. Secondo questa posizione ufficiale, il processo di filtraggio centralizzato impedisce l'utilizzo di sticker corrotti come vettore di attacco, rendendo tecnicamente impossibile l'esecuzione di codice malevolo tramite tale metodo.

Prodotti e/o versioni affette

Telegram per Android

Telegram per Linux

Azioni di Mitigazione

In attesa di ulteriori sviluppi gli utenti con account Telegram Business, potrebbero valutare la possibilità di limitare la ricezione dei massaggi provenienti da nuovi interlocutori.

Nel dettaglio, in Messaggi -> Privacy e Sicurezza -> Messaggi, è possibile restringere la ricezione di nuove comunicazioni ai soli contatti in rubrica o utenti Premium.

Titolo della tabella
Versione Note Data
1.0 Pubblicato il 28-03-2026 28/03/2026
1.1 Telegram Messenger, attraverso il portavoce Remi Vaughn, ha formalmente smentito al CSIRT Italia l'esistenza della vulnerabilità 0-click. 30/03/2026

Impatto sistemico

Alto (74.1)

Data pubblicazione

28/03/26 ore 16:50

Data Ultimo Aggiornamento

31/03/26 ore 15:35