В Telegram Desktop нашли уязвимость с выполнением JavaScript в HTML-файлах
Исследователи ExPatch Vulnerability Research Денис и Александр Ростиловы обнаружили уязвимость в Telegram Desktop, которая позволяет боту внедрять JavaScript-код в экспортируемые HTML-файлы чатов. Проблема в том, что текст кнопок клавиатуры не очищался перед записью в файл, в отличие от остального содержимого сообщений.
Злоумышленник может создать сообщение с вредоносным скриптом внутри кнопки, который выполнится при открытии экспортированного файла и раскроет сообщения и метаданные. Telegram исправил уязвимость в июле, но HTML-файлы, созданные старыми версиями, остаются опасными даже после обновления приложения.
Источник: SecAtor
Что мы знаем о компании
Telegram
- Telegram открыл ИИ-лабораторию в центре Alem.ai в Астане. 2026-09-30
- МВД РФ раскрыло схему мошенников, похищающих аккаунты Telegram через ботов с последующим шантажом и блокировкой. 2026-09-30
- папка с ИБ-каналами в Telegram 2026-09-30
- Telegram переименовал криптокошелек Wallet в Walt и готовит замену на Gram Wallet. 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.