Telegram Desktop 一键漏洞可窃取任意用户文件
g-b-r · hn · 2026-10-10
安全研究员披露 Telegram Desktop 存在一键账号接管级漏洞,攻击者可窃取任意用户的本地文件。
- 漏洞只需用户一次点击(one-click)即可触发,属于客户端侧攻击。
- 详细攻击链与利用过程见 BeakSec 的技术分析文章。
「安全」频道最新
- XChat 对标 Signal:内置 Grok,每条消息独立密钥 — nima_owji · 2026-10-11
- 新 Claude 只记得 Opus 3 弃用公告,却不知它仍可研究访问 — repligate · 2026-10-11
- Claude-BugHunter 开源:83 个 Claude Code 技能专注漏洞挖掘与红队报告 — tom_doerr · 2026-10-11
- 纳德拉再谈 AI 安全:模型需「紧急刹车」,默认其已被攻破 — lulzxdxdxd · 2026-10-11
- 10 个防止 AI Agent 泄露密钥与隐私数据的 GitHub 开源仓库 — victor_explore · 2026-10-11
- 纳德拉称应默认所有 AI 模型已被攻破,呼吁设「紧急刹车」 — jonbaer · 2026-10-11