Telegram-ի աշխատասեղանի թերությունը թույլ է տալիս թաքնված JavaScript-ին արտահանել հաղորդագրություններ HTML արտահանումից
The Hacker News · սպտ 14, 2026
Telegram Desktop-ի թերությունը թույլ տվեց, որ բոտի հաղորդագրությունը թաքցնի JavaScript-ը չաթերում, որոնք օգտատերերն արտահանում էին HTML ֆայլեր, հայտնում են ExPatch-ի անվտանգության հետազոտողները սեպտեմբերի 12-ին հրապարակված գրառման մեջ: Telegram-ում հաղորդագրությունը սովորական տեսք ուներ՝ հղման կոճակով, և սկրիպտը գործարկվում էր միայն այն ժամանակ, երբ ինչ-որ մեկը բացում էր արտահանման ֆայլը վեբ բրաուզերում: Այն կարող է այնուհետև պատճենել այդ ֆայլի յուրաքանչյուր հաղորդագրություն
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։