Security Affairs 日本語
フォロー
Telegram Desktopの欠陥、古いチャットエクスポートがデータ窃盗の罠に変わる可能性
Telegram Desktopの欠陥により、ボットがエクスポートされたチャットにJavaScriptを挿入できるようになり、データ窃盗やページ操作が可能になりました。古いHTMLエクスポートは依然として安全ではありません。Telegram Desktopの脆弱性により、通常のチャットエクスポートが深刻なデータ漏洩につながる可能性がありました。ExPatchのセキュリティ研究者であるDenisとAleksander Rostilovは、[… ]に保存されたクロスサイトスクリプティングの欠陥を発見しました。