Admin
Администратор
Исследователи безопасности обнаружили критическую уязвимость в приложении Telegram Desktop для Windows, macOS и Linux. Проблема позволяла ботам внедрять скрытый JavaScript-код в сообщения, который активировался при экспорте чатов в HTML-формате. Уязвимость затрагивала версии приложения с 4.15.1 по 6.9.3, выпущенные с марта 2024 года. Вредоносный скрипт мог копировать все сообщения из экспортированного файла на сервер злоумышленников или изменять содержимое страницы. Особую опасность представляла возможность пересылки заражённого сообщения в группы, где оно могло оставаться в истории чата годами. Разработчики Telegram выпустили исправление в июле 2024 года, однако старые HTML-экспорты остаются уязвимыми. Исследователи рекомендуют пользователям обновить приложение до версии 7.0.1 или выше и повторно экспортировать чаты, созданные до исправления.