Уязвимость в Telegram Desktop 🎉
В Telegram Desktop до версии 7.2.9 обнаружена уязвимость CVE-2026-107181: из-за отсутствия экранирования разделителя; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. Через служебный обработчик interpret: при клике на подготовленную ссылку файлы с системы могли незаметно уйти в канал атакующего без подтверждения пользователя.
Эксплуатация позволяет украсть любые доступные файлы: документы, сессии браузеров, SSH-ключи, системные конфигурации, кошельки с криптовалютой и данные tdata. Рекомендуется срочно обновить клиент до 7.2.9 или выше (официальный сайт, GitHub, Microsoft Store, App Store, Flathub, Snapcraft), пользователям неофициальных клиентов — временно перейти на официальный, а также включить локальный код-пароль, шифрующий файлы сессии в каталоге tdata.
Подписаться | Чат | Источник
Post #651
119

- 🕊 3