CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Vulnerabilitate în Telegram Desktop permitea furtul de mesaje din fișiere exportate - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Vulnerabilitate în Telegram Desktop permitea furtul de mesaje din fișiere exportate

in Cyber Security
Vulnerabilitate în Telegram Desktop permitea furtul de mesaje din fișiere exportate

Foto: Wikimedia Commons

O flaw în Telegram Desktop a permis unui bot să insereze cod JavaScript ascuns în conversații exportate ca fișiere HTML, informează The Hacker News. Cercetătorii de securitate de la ExPatch au descoperit că scriptul era ascuns în textul unui buton și se executa automat când utilizatorul deschidea fișierul exportat într-un browser, fără nicio interacțiune suplimentară.

Scriptul putea copia toate mesajele din acel fișier, inclusiv numele expeditorilor și marcaje de timp, și le trimite unui server controlat de atacator. De asemenea, putea rescrie conținutul paginii, de exemplu înlocuind-o cu un formular falsificat de verificare Telegram. Vulnerabilitatea afecta versiunile Telegram Desktop pentru Windows, macOS și Linux care nu aveau implementat escaping-ul corect al caracterelor speciale din textul butoanelor.

Telegram a livrat o reparație în iulie, dar fișierele exportate anterior rămân vulnerabile. Raportul a fost transmis Telegram pe 3 iunie, iar pata a fost remediată pe 14 iulie în versiunea stabilă 7.0.1. Cercetătorii au evaluat severitatea defectului la 8,2 din 10 pe scara CVSS.

Compania a oferit o recompensă de 500 de dolari, pe care cercetătorii au refuzat-o, solicitând ca banii să fie donați unei cauze caritabile.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact