Уязвимость Telegram Desktop мо... Заметка
Security Affairs на русском

Уязвимость Telegram Desktop может превратить старые экспортные чаты в ловушки для кражи данных

Уязвимость в Telegram Desktop позволяла ботам внедрять JavaScript в экспортированные чаты, что могло привести к краже данных и манипулированию страницами. Старые HTML-экспорты остаются небезопасными. Уязвимость в Telegram Desktop могла превратить обычный экспорт чата в серьезную утечку данных. Исследователи безопасности Денис и Александр Ростиловы из ExPatch обнаружили уязвимость типа "хранимый межсайтовый скриптинг" в […]