Ошибка рабочего стола Telegram позволяет скрытому JavaScript удалять сообщения из экспорта HTML

Ошибка рабочего стола Telegram позволяет скрытому JavaScript удалять сообщения из экспорта HTML

The Hacker News · сен 14, 2026

Назад к новостям
Ошибка рабочего стола Telegram позволяет скрытому JavaScript удалять сообщения из экспорта HTML
Безопасность сентябрь 14, 2026

Ошибка в Telegram Desktop позволяла боту скрывать JavaScript внутри чатов, которые пользователи экспортировали в HTML-файлы, сообщили исследователи безопасности из ExPatch в статье, опубликованной 12 сентября. В Telegram сообщение выглядело обычным, с кнопкой ссылки, и сценарий запускался только тогда, когда кто-то открывал файл экспорта в веб-браузере. Затем он мог бы скопировать каждое сообщение из этого файла в

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.