Telegram Desktop版本远程代码执行漏洞已被确认


之前tg官方还说没有这个问题,现在应该是实锤了

1 个赞

昨天好像有朋友发了个视频演示了

看到已经merge了

用执行的方式就是个未爆弹了
用 pwa 的好处这不就来了吗
类似壁纸引擎一样,直接 run 不可靠来源的档案都存在风险
官方辟谣太急了
这下实锤了以后官方辟谣都得多一分怀疑

敬佩这些找漏洞的大佬

1 个赞

这都是怎么发现的好厉害

前几天的事了。

用网页版更安全。

影响Mac用户吗?

不影响,代码不一样

新闻网络安全

一直用的网页版

不要私聊,不要私聊 tg私聊都是钓鱼的