Вразливість у Telegram Desktop, що дозволяє відправити довільні файли при натисканні на посилання
Розкрито подробиці та метод експлуатації вразливості (CVE-2026-107181) у Telegram Desktop, офіційному клієнті Telegram для настільних систем. Проблема викликана відсутністю належної обробки неекранованих символів-розділювачів у командах IPC, що дозволяло при натисканні на відправлене посилання організувати передачу атакуючому будь-яких файлів із системи жертви, включаючи файли із сесійними ключами, які можна використовувати для захоплення облікового запису Telegram. […]
