לא נמצא חיבור אינטרנט
ניוז קליק

Critical Telegram Desktop Vulnerability (CVE-2026-107181): A Technical Analysis of One-Click Account Takeover via IPC Injection

10/10/2026-09:08 10/10/2026-09:10 מחשבים וטכנולוגיה CyberSec Guru דיווח

Critical Telegram Desktop Vulnerability (CVE-2026-107181): A Technical Analysis of One-Click Account Takeover via IPC Injection
Security researcher beaksec has disclosed a critical vulnerability in Telegram Desktop (CVE-2026-107181, CVSS v3.1 score 8.1, High) that lets an attacker take over a victim’s account and read arbitrary local files with nothing more than a single clic
סיכום מאמר
חוקר האבטחה beaksec חשף פגיעות חמורה בתוכנת השולחן עבודה של טלגרם (CVE-2026-107181, ציון CVSS v3.1 8.1 – דרגת חומרה גבוהה) המאפשרת לתוקף להשתלט על חשבון הקורבן ולקרוא קבצים מקומיים באופן שרירותי באמצעות לחיצה אחת בלבד. הפגיעה נובעת מזריקת קוד דרך מנגנון תקשורת בין‑תהליכים (IPC) שמנוצלת כדי להריץ פקודות בזהות המשתמש ללא צורך באימות נוסף. התרחיש דורש רק שהקורבן יפתח ק
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא