⚠️ В Telegram Desktop обнаружили опасную уязвимость, позволяющую украсть файлы с компьютера одним кликом.
Злоумышленнику достаточно заставить пользователя перейти по специальной ссылке, чтобы получить доступ к файлам на его компьютере БЕЗ дополнительных подтверждений.
Главной целью могут стать файлы сессии «tdata», позволяющие войти в чужой Telegram-аккаунт без повторной авторизации. Аналогичным способом можно похитить и другие доступные файлы.
Уязвимость затрагивает версии Telegram Desktop ниже 7.2.9 и получила оценку опасности 8,6 из 10.
❗️Для защиты рекомендуется обновить Telegram Desktop до версии 7.2.9 или новее и включить локальный код-пароль.
Сryptо Headlines
Post #31888
7.36K
