Уразливість у Telegram Desktop дозволяла викрадати файли й захоплювати акаунт одним кліком
Telegram Desktop vulnerability allowed any user's file to be stolen

Дослідник безпеки виявив уразливість у Telegram Desktop (до версії 7.2.8), яка через ін'єкцію команд у внутрішньому протоколі обміну дозволяла зловмиснику одним кліком на спеціальне посилання викрадати будь-який файл із пристрою жертви, включно з файлами сесії для захоплення облікового запису. Проблема отримала ідентифікатор CVE-2026-10718 та рейтинг небезпеки 8.1 за шкалою CVSS. Telegram виправив вразливість у версії 7.2.9.
Мовою оригіналу · EN
Telegram Desktop vulnerability allowed a single click to steal any file and take over the victim's account.
Читати оригінал на Hacker News (100+ балів) →
Чому в стрічці: Серйозна вразливість у масово використовуваному месенджері, сильний збіг із техно-інтересом користувача.