Security Affairs на русском
Подписаться
Уязвимость Telegram Desktop может превратить старые экспортные чаты в ловушки для кражи данных
Уязвимость в Telegram Desktop позволяла ботам внедрять JavaScript в экспортированные чаты, что могло привести к краже данных и манипулированию страницами. Старые HTML-экспорты остаются небезопасными. Уязвимость в Telegram Desktop могла превратить обычный экспорт чата в серьезную утечку данных. Исследователи безопасности Денис и Александр Ростиловы из ExPatch обнаружили уязвимость типа "хранимый межсайтовый скриптинг" в […]