В Telegram Desktop до версии 7.2.9 обнаружена критическая уязвимость (CVE-2026-107181), которая позволяла украсть любой файл с компьютера после одного клика по ссылке вида *tg://* без подтверждения пользователя.
Ошибка исправлена в версии 7.2.9 путем экранирования символа и удаления уязвимого обработчика.
Пользователям стоит немедленно обновиться через официальный сайт или магазины приложений. До обновления не следует переходить по незнакомым ссылкам *tg://*.
Post #22093
15.5K

- 🔥 19
- 👎 15
- 🤮 13
- 👍 9