Ошибка рабочего стола Telegram позволяет скрытому JavaScript удалять сообщения из экспорта HTML
The Hacker News · сен 14, 2026
Ошибка в Telegram Desktop позволяла боту скрывать JavaScript внутри чатов, которые пользователи экспортировали в HTML-файлы, сообщили исследователи безопасности из ExPatch в статье, опубликованной 12 сентября. В Telegram сообщение выглядело обычным, с кнопкой ссылки, и сценарий запускался только тогда, когда кто-то открывал файл экспорта в веб-браузере. Затем он мог бы скопировать каждое сообщение из этого файла в
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.