Блогер Beaksec опасную уязвимость в десктопном Telegram. При определённом сценарии она позволяет угонять аккаунты и воровать любые файлы с компьютера.
Проблема кроется в обработке ссылок tg://. Если заставить жертву перейти по такой ссылке через браузер, злоумышленник может управление и незаметно отправлять файлы с устройства в свой чат. А если в приложении не установлен локальный пароль, взломщик и вовсе может присвоить себе чужой профиль.
Брешь затрагивает Telegram для ПК версии 7.2.8 и старше. Разработчики уже закрыли её в обновлении 7.2.9, поэтому мессенджер стоит обновить как можно скорее — прямо в настройках приложения или через App Store / Microsoft Store.



















Станьте первым, кто оставит комментарий