😈 В Telegram нашли уязвимость, позволяющую украсть файлы одним кликом
😈 В Telegram нашли уязвимость, позволяющую украсть файлы одним кликом — В Telegram Desktop обнаружили опасную уязвимость (CVE-2026-107181), позволяющую похищать файлы с компьютера после перехода по специально подготовленной ссылке Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды ❗️ С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя Эксплуатация ошибки позволяет скрытно украсть любые файлы, к которым у пользователя есть доступ: документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой Уязвимость исправили в версии 7.2.9, выпущенной 17 сентября 2026 года. Пользователям Telegram Desktop ниже версии 7.2.9 необходимо срочно обновить клиент 🧑💻 Этичный хакер