В Telegram Desktop нашли уязвимость с выполнением JavaScript в HTML-файлах
Исследователи ExPatch Vulnerability Research Денис и Александр Ростиловы обнаружили уязвимость в Telegram Desktop, которая позволяет боту внедрять JavaScript-код в экспортируемые HTML-файлы чатов. Проблема в том, что текст кнопок клавиатуры не очищался перед записью в файл, в отличие от остального содержимого сообщений.
Злоумышленник может создать сообщение с вредоносным скриптом внутри кнопки, который выполнится при открытии экспортированного файла и раскроет сообщения и метаданные. Telegram исправил уязвимость в июле, но HTML-файлы, созданные старыми версиями, остаются опасными даже после обновления приложения.
Источник: SecAtor
Что мы знаем о компании
Telegram
- Telegram Ads запустил таргетинг на аудиторию ботов 2026-09-19
- Медиа «Силиконовый мешок» имеет 85 000 читателей в Telegram и суммарную аудиторию более 150 000 человек. 2026-09-18
- В августе 2026 года ТНВ (Казань) занял 1-е место по просмотровой вовлеченности (ERR%) с результатом 30.1% среди регионал 2026-09-18
- В августе 2026 года ГТРК «Донецк» занял 1-е место по количеству репостов с результатом 9164 среди региональных телеканал 2026-09-18
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.