В Telegram Desktop обнаружили опасную уязвимость, позволявшую украсть любой доступный файл с компьютера всего одним кликом по ссылке — без подтверждения пользователя. Брешь затрагивала версии ниже 7.2.9 и могла дать злоумышленникам доступ к файлам сессии tdata, позволяющим войти в аккаунт без повторной авторизации. Разработчики исправили проблему 17 сентября, поэтому пользователям рекомендуют обновить Telegram Desktop до версии 7.2.9 или новее и включить локальный код-пароль. Случаев использования уязвимости в реальных атаках пока не зафиксировано. 👉 FTT - подписаться В Telegram Desktop обнаружили опасную уязвимость, позволявшую украсть любой доступный файл с компьютера всего одним кликом по ссылке — без подтверждения пользователя. Брешь затрагивала версии ниже 7.2.9 и могла дать злоумышленникам доступ к файлам сессии tdata, позволяющим войти в аккаунт без повторной авторизации. Разработчики исправили проблему 17 сентября, поэтому пользователям рекомендуют обновить Telegram Desktop до версии 7.2.9 или новее и включить локальный код-пароль. Случаев использования уязвимости в реальных атаках пока не зафиксировано. 👉 FTT - подписаться
- 2