TGViewer
в IT и выйти в IT и выйти @techmedia · 1.4M subscribers
Post #23624 15.6K
⚡️В Telegram Desktop до версии 7.2.9 нашли уязвимость, которая позволяла украсть любой файл с компьютера после одного клика по ссылке без подтверждения от пользователя — об этом пишет Код.ру.

Проблема в том, как приложение обрабатывает ссылки вида tg://. При клике запускается второй процесс Telegram, который передаёт адрес уже открытому клиенту через локальный сокет. Команды в этом канале разделяются точкой с запятой, но в самой ссылке этот символ не экранировался.

Чтобы решить проблему, достаточно просто обновиться до последней версии.

@techmedia
  • 🤯 60
  • ❤ 8
  • 👍 8
  • 😁 5
More from @techmedia
  1. Oct 9, 2026Самое нужное приложение для вашего ноутбука этой осенью — разработчик придумал, как превра…
  2. Oct 9, 2026❗️OpenAI и Anthropic тайно готовятся к ИИ-катастрофе, которая оставит человечество без инт…
  3. Oct 9, 2026А это точно честный вид спорта? @techmedia
  4. Oct 9, 2026Rockstar впервые раскрыла подробности о музыке в GTA 6 — в игру добавят подкасты, а у кажд…
  5. Oct 9, 2026Яндекс выпустил честный пост о том, что сейчас происходит с их дата-центрами — на данный м…
  6. Oct 9, 2026Минцифры обяжут провайдеров обеспечить скорость домашнего интернета не менее 1 Гбит/с в КА…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →