TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1464 711
⚡️ DIQQAT! Telegram Desktop’dagi zaiflik birgina havola orqali fayllar o‘g‘irlanishi va akkaunt egallab olinishiga olib kelishi mumkin!

🔹 2026-yil oktabr oyida Telegram Desktop dasturida foydalanuvchi qurilmasidagi mahalliy fayllarning ruxsatsiz qo‘lga kiritilishiga va ayrim sharoitlarda akkauntni egallab olishga olib kelishi mumkin bo‘lgan xavfsizlik zaifligi haqida ma’lumotlar e’lon qilindi. CVE-2026-107181 identifikatori bilan ro‘yxatga olingan ushbu zaiflikning xavflilik darajasi CVSS 4.0 mezoniga ko‘ra 8,6 ball bilan baholangan bo‘lib, yuqori xavfli (High) toifaga kiradi.

👨‍💻 Mutaxassislar mazkur zaiflikning texnik tahlilini 2026-yil 3-oktabrda e’lon qilgan va 7-oktabrda yangilagan. Zaiflik uchun CVE identifikatori ham 7-oktabr kuni ajratilgan. Ochiq PoC materialining e’lon qilinishi zaiflikdan foydalanish texnik jihatdan mumkinligini ko‘rsatadi, biroq bu holatning o‘zi real kiberhujumlar sodir etilganini anglatmaydi.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 👍 4
  • 😱 3
  • 🔥 2
More from @uzcert_live
  1. Oct 9, 2026⚠️ React va Next.js serverlariga bitta POST so‘rovi orqali xizmat ko‘rsatishni izdan chiqa…
  2. Oct 9, 2026#cyberkent2026 #cknews #redteam #blueteam #ochiqtopshiriqlar 🦁Cyberkent 4.0 – bu bilim va…
  3. Oct 8, 2026⚠️ Cisco Nexus 3000 va 9000 qurilmalarida aniqlangan kritik zaifliklar masofadan root huqu…
  4. Oct 8, 2026⚠️ Linux tizimlarida imtiyozlarni oshirish: asosiy usullar, vositalar va himoyalanish chor…
  5. Oct 8, 2026⚠️ “FortiBleed” kiberhujumlari: 86 mingdan ortiq FortiGate qurilmasi nishonga olingan! 🚫…
  6. Oct 8, 2026⚠️ Elastic mahsulotlarida 14 ta xavfsizlik zaifligi aniqlandi: Kibana’dagi kamchilik boshq…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →