Уразливість у Telegram Desktop дозволяла викрадати файли й захоплювати акаунт одним кліком

Telegram Desktop vulnerability allowed any user's file to be stolen

Дослідник безпеки виявив уразливість у Telegram Desktop (до версії 7.2.8), яка через ін'єкцію команд у внутрішньому протоколі обміну дозволяла зловмиснику одним кліком на спеціальне посилання викрадати будь-який файл із пристрою жертви, включно з файлами сесії для захоплення облікового запису. Проблема отримала ідентифікатор CVE-2026-10718 та рейтинг небезпеки 8.1 за шкалою CVSS. Telegram виправив вразливість у версії 7.2.9.

Мовою оригіналу · EN

Telegram Desktop vulnerability allowed a single click to steal any file and take over the victim's account.

Читати оригінал на Hacker News (100+ балів) →

Чому в стрічці: Серйозна вразливість у масово використовуваному месенджері, сильний збіг із техно-інтересом користувача.

← Назад до стрічки