tehno24.ru
← Безопасность
Безопасность11 октября 2026, 10:02

В экспорте Telegram Desktop нашли хранимый XSS, проживший 2,5 года

Исследователи ExPatch нашли хранимый XSS в экспорте чатов Telegram Desktop в HTML: текст кнопок инлайн-клавиатур не экранировался. Уязвимость исправлена в июле 2026 года, но CVE ей не присвоили, а код оставался в стабильных релизах около двух лет и четырёх месяцев.

В экспорте Telegram Desktop нашли хранимый XSS, проживший 2,5 года
#Telegram
Читать дальше
Безопасность

Telegram Desktop 7.2.9 закрыла CVE-2026-107181 с кражей сессии по клику

Безопасность

В WordPress нашли Comment2Shell: XSS в комментариях превращается в RCE

Безопасность

В yt-dlp нашли RCE через .desktop-файлы в субтитрах HLS

Безопасность

В Codex Desktop нашли утечку токенов через общую память