tehno24.ru
← Безопасность
Безопасность10 октября 2026, 21:31

Telegram Desktop 7.2.9 закрыла CVE-2026-107181 с кражей сессии по клику

В Telegram Desktop до версии 7.2.8 уязвимость CVE-2026-107181 позволяла украсть активную сессию аккаунта одним кликом по ссылке в чате. Ошибка сочетала инъекцию команд в IPC-сокет с внутренним схемным interpret:, давая чтение локальных файлов и их отправку без подтверждения. Исправление вышло в версии 7.2.9 (коммит db3405699f), CVSS 3.1 — 8.1.

Telegram Desktop 7.2.9 закрыла CVE-2026-107181 с кражей сессии по клику
#Telegram
Читать дальше
Безопасность

Сессии Claude и ChatGPT продают в Telegram за $5 после кражи инфостилерами

Безопасность

WordPress закрыл уязвимость Click2Shell с установкой темы в один клик

Регулирование

Суд США отказался закрыть дело Oppo о краже секретов Apple Watch

Безопасность

Group-IB: Telegram-канал за «взломом» ASOS связан с торговлей игровыми предметами