😈 В Telegram нашли уязвимость, позволяющую украсть файлы одним кликом
— В Telegram Desktop обнаружили опасную уязвимость (CVE-2026-107181), позволяющую похищать файлы с компьютера после перехода по специально подготовленной ссылке
Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды
❗️ С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя
Эксплуатация ошибки позволяет скрытно украсть любые файлы, к которым у пользователя есть доступ: документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой
Уязвимость исправили в версии 7.2.9, выпущенной 17 сентября 2026 года. Пользователям Telegram Desktop ниже версии 7.2.9 необходимо срочно обновить клиент
🧑💻 Этичный хакер
Post #6370
4.58K

- ❤ 18
- 😭 5
- 🕊 3
- 🤔 2
- 😁 1
- 🤯 1
- 😱 1