לא נמצא חיבור אינטרנט
ניוז קליק

PoC Released for Telegram Desktop Flaw Enabling One-Click File Account Takeover

09/10/2026-12:54 09/10/2026-12:55 מחשבים וטכנולוגיה Cyber Security News דיווח

PoC Released for Telegram Desktop Flaw Enabling One-Click File Account Takeover
A public proof of concept has cybersecuritynews.com
that could let attackers steal local files and take over accounts after a user clicks a crafted external link. Tracked as CVE-2026-107181, the vulnerability affects ve
סיכום מאמר
פרסום פומבי של Proof‑of‑Concept (PoC) חושף פגיעה קריטית ב‑Telegram Desktop שמאפשרת לתוקף להשתלט על חשבון המשתמש ולגנוב קבצים מקומיים באמצעות לחיצה אחת על קישור חיצוני מזויף. הפגיעות, שמסומנת כ‑CVE‑2026‑107181, מנוצלת על ידי שליחת קישור שמפעיל קוד זדוני בתוכנת ההודעות, מה שפותח גישה למערכת הקבצים של הקורבן ומאפשר גניבת מידע רגיש וכן השתלטות על חשבון הטלגרם שלו. החוקרים מדגישים כי הניצול אינו דורש אינטראקציה מורכבת – די בקליק על הקישור כדי שההתקפה תצליח, מה שמגדיל משמעותית את הסיכון למשתמשים ביתיים וארגוניים כאחד. מומלץ לעדכן את Telegram Desktop לגרסה האחרונה שבה
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא