Ένα θέμα ευπάθειας στο Telegram Desktop επιτρέπει την αποστολή αυθαίρετων αρχείων κάνοντας κλικ σε έναν σύνδεσμο.
Αποκαλύφθηκαν λεπτομέρειες και μέθοδοι εκμετάλλευσης για μια ευπάθεια (CVE-2026-107181) στο Telegram Desktop, το επίσημο πρόγραμμα-πελάτη Telegram για υπολογιστές. Το πρόβλημα προκαλείται από την έλλειψη σωστού χειρισμού των χαρακτήρων οριοθέτη χωρίς διαφυγή στις εντολές IPC. Αυτό επιτρέπει την κλικ σε έναν κοινόχρηστο σύνδεσμο για τη μεταφορά οποιωνδήποτε αρχείων από το σύστημα του θύματος στον εισβολέα, συμπεριλαμβανομένων αρχείων που περιέχουν κλειδιά συνεδρίας που μπορούν να χρησιμοποιηθούν για την παραβίαση ενός λογαριασμού Telegram. […]
