xaker

Уязвимость в Telegram позволяла внедрить JavaScript в HTML-файлы с экспортом чатов

  • четверг, 17 сентября 2026 г. в 00:00:15
https://xakep.ru/2026/09/16/tg-export-flaw/
Исследователи обнаружили уязвимость в Telegram Desktop, позволявшую незаметно внедрять JavaScript-код в HTML-файлы, в которые экспортируется переписка в мессенджере. Скрипт срабатывал при открытии сохраненного чата в браузере, позволяя похитить сообщения жертвы или подменить содержимое страницы.