⚡️В десктопной версии Telegram нашли опасную уязвимость — она позволяет украсть данные ...
⚡️В десктопной версии Telegram нашли опасную уязвимость — она позволяет украсть данные с вашего компа за один клик Если кратко, то всё из-за того, как приложение обрабатывает ссылки вида tg://. При клике запускается второй процесс Telegram, который передаёт адрес уже открытому клиенту через локальный сокет. Через них атакующий вызывал служебный обработчик interpret:, который умеет читать файлы с диска и отправлять их в чат. Подтверждения от пользователя он не запрашивал. Главная цель — файлы сессии из папки tdata: с ними злоумышленник может войти в аккаунт без повторной авторизации. Прямо сейчас вам нужно: ➖Обновить Telegram Desktop до версии новее 7.2.9 и не использовать никакие сторонние клиенты; ➖Не переходить по ссылкам; ➖Поставить код-пароль в настройках Telegram.