Telegram-ի աշխատասեղանի թերությունը թույլ է տալիս թաքնված JavaScript-ին արտահանել հաղորդագրություններ HTML արտահանումից

Telegram-ի աշխատասեղանի թերությունը թույլ է տալիս թաքնված JavaScript-ին արտահանել հաղորդագրություններ HTML արտահանումից

The Hacker News · սպտ 14, 2026

Վերադառնալ նորություններ
Telegram-ի աշխատասեղանի թերությունը թույլ է տալիս թաքնված JavaScript-ին արտահանել հաղորդագրություններ HTML արտահանումից
Անվտանգություն սեպտեմբեր 14, 2026

Telegram Desktop-ի թերությունը թույլ տվեց, որ բոտի հաղորդագրությունը թաքցնի JavaScript-ը չաթերում, որոնք օգտատերերն արտահանում էին HTML ֆայլեր, հայտնում են ExPatch-ի անվտանգության հետազոտողները սեպտեմբերի 12-ին հրապարակված գրառման մեջ: Telegram-ում հաղորդագրությունը սովորական տեսք ուներ՝ հղման կոճակով, և սկրիպտը գործարկվում էր միայն այն ժամանակ, երբ ինչ-որ մեկը բացում էր արտահանման ֆայլը վեբ բրաուզերում: Այն կարող է այնուհետև պատճենել այդ ֆայլի յուրաքանչյուր հաղորդագրություն

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։