🐙 Всем sudo! На связи Kraken
В Telegram Desktop нашли уязвимость, сливающую экспортированные чаты
Эксперты из ExPatch рассказали об ошибке в десктоп-версии Telegram: боты могли прятать вредоносный JS-код в текст обычных кнопок под сообщениями.
При экспорте чата в HTML-файл этот код попадал в документ без очистки. Если открыть такой архив в браузере, скрипт мог украсть всю переписку из файла или подменить текст.
Баг поправили ещё в июле, но старые HTML-экспорты всё ещё опасны - если скачивали чаты до июльского апдейта, лучше не открывать их в браузере.
______________________________________________
😂ВЕБ - ЗАПРОСЫ 990 TENT!
☺ Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2444
418
