Telegram Desktop 漏洞可能将旧聊天导出变为数... 笔记

Telegram Desktop 漏洞可能将旧聊天导出变为数据窃取陷阱”

Telegram Desktop 的一个漏洞允许机器人向导出的聊天注入 JavaScript,从而引发数据窃取和页面篡改。旧的 HTML 导出文件仍不安全。Telegram Desktop 中的一个漏洞可能将普通的聊天导出转变为严重的数据泄露。ExPatch 的安全研究人员 Denis 和 Aleksander Rostilov 发现了一个存储型跨站脚本漏洞,该漏洞存在于 […]"