Обновить

В Telegram Desktop до версии 7.2.9 обнаружена уязвимость CVE-2026-107181, эксплуатация которой позволяет украсть любой файл с компьютера после одного клика по ссылке без подтверждения от пользователя. Из‑за отсутствия экранирования разделителя; параметры в ссылках схемы tg:// распознавались как отдельные IPC‑команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.

Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть любые файлы на рабочем ПК в сети, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH‑ключи, системные конфигурации или кошельки с криптовалютой.

Теги:
+1
Комментарии0

«Яндекс» сообщил о «затронувшем инфраструктуру» инциденте в дата-центре в Сасово

В дата‑центре «Яндекса» в Сасово «произошёл инцидент», затронувший часть инфраструктуры, сообщили СМИ в компании. Сейчас ситуация на площадке находится под контролем, пострадавших нет. Команда устраняет последствия происшествия и восстанавливает работу затронутых сервисов, добавили в «Яндекса». Также в «Яндексе» официально обратились к пользователям и партнёрам по поводу инцидентов с дата‑центрами компании.

«Яндекс» сообщил о «затронувшем инфраструктуру» инциденте в дата-центре в Сасово

Публикации