TGViewer
opennet.ru opennet.ru @opennet_ru · 15.8K subscribers
Post #14566 5.83K
Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылку

Раскрыты подробности и метод эксплуатации уязвимости (CVE-2026-107181) в Telegram Desktop, официальном клиенте Telegram для настольных систем. Проблема вызвана отсутствием должной обработки неэкранированных символов-разделителей в командах IPC, что позволяло при клике на отправленную ссылку организовать передачу атакующему любых файлов с системы жертвы, включая файлы с сессионными ключами, которые можно использовать для захвата учётной записи в Telegram. Уязвимость устранена в выпуске Telegram Desktop 7.2.9.

Полный текст:
https://opennet.ru/66431/
https://opennet.me/66431/
  • 😱 93
  • 🎉 20
  • 🤔 8
  • 🤯 5
  • 👍 4
  • 🔥 3
  • 😁 3
  • 🤬 1
More from @opennet_ru
  1. Oct 9, 2026Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek Компания Bitdefe…
  2. Oct 9, 2026В ФС Ext4 намечен к удалению режим data=journal В состав ядра Linux 7.3, релиз которого ож…
  3. Oct 9, 2026Оценка затрат времени на поддержание пакетов с открытым ПО в Google Компания Google опубли…
  4. Oct 8, 2026Выпуск среды рабочего стола COSMIC 1.10.0 Компания System76, разрабатывающая Linux-дистриб…
  5. Oct 8, 2026Новые версии за день - Calligra 26.08.2 - cosmic 1.10.0 - Floorp 12.20.0 - Glib 2.88.4 - g…
  6. Oct 8, 2026Часть сервисов Ubuntu и Canonical недоступна из-за DDoS-атаки Компания Canonical предупред…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →