TGViewer
Linux Linux @sysadminoff · 2.13K subscribers
Post #20793 39
Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылку

Раскрыты подробности и метод эксплуатации уязвимости (CVE-2026-107181) в Telegram Desktop, официальном клиенте Telegram для настольных систем. Проблема вызвана отсутствием должной обработки неэкранированных символов-разделителей в командах IPC, что позволяло при клике на отправленную ссылку организовать передачу атакующему любых файлов с системы жертвы, включая файлы с сессионными ключами, которые можно использовать для захвата учётной записи в Telegram. Уязвимость устранена в выпуске Telegram Desktop 7.2.9.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66431
More from @sysadminoff
  1. Oct 9, 2026Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek Компания Bitdefe…
  2. Oct 9, 2026📰 Microsoft Issues First Release Of Their LiteBox Sandboxing Library OS Back in February…
  3. Oct 9, 2026📰 GNU Guix Package Manager Improves Extension Loading, Adds New Commands GNU Guix introdu…
  4. Oct 9, 202610 Tips to Harden SSH Access on Production Ubuntu Servers The post 10 Tips to Harden SSH A…
  5. Oct 9, 2026GitHub’s Spokes rewrite targets AI traffic with 35x faster writes GitHub is rebuilding its…
  6. Oct 9, 2026Gartner predicts 40% of agentic AI projects will be canceled by 2027 Gartner expects more…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →