В десктопном клиенте Telegram нашли критическую уязвимость, связанную с обработкой ссылок формата
tg://. Мессенджер распознаёт такие ссылки как отдельную IPC-команду, что позволяет злоумышленнику получить доступ к локальным файлам на ПК пользователя (включая документы, системные конфигурации и криптокошельки), а также перехватить данные сессии для угона аккаунта.Для защиты пользователям рекомендуют обновить официальное приложение до версии 7.2.9 или выше. Разработчики также советуют установить локальный пароль на приложение (он шифрует данные сессии на диске) и соблюдать осторожность при переходе по сторонним ссылкам.
