Wada Telegram Desktop pozwalała ukrytemu JavaScript na kradzież wiadomości z eksportów HTML

Luka w Telegram Desktop pozwalała na kradzież wiadomości z eksportów HTML za pomocą ukrytego JavaScript. Użytkownicy powinni aktualizować aplikację i zachować ostrożność.

Odkryto poważną lukę w Telegram Desktop, która pozwalała botom na wstrzyknięcie ukrytego kodu JavaScript do eksportowanych do HTML wiadomości, umożliwiając kradzież ich treści lub modyfikację wyświetlanej strony. Chociaż Telegram wypuścił poprawkę, starsze eksporty pozostały podatne, co stanowi ryzyko dla użytkowników otwierających pliki z JavaScriptem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)