Telegram Desktop高危漏洞可窃取本地任意文件,7.2.9版本已修复
安全研究者 beaksec(Emiliano Versini)披露,Telegram Desktop 7.2.8 及更早版本存在高危漏洞 CVE-2026-107181。攻击者可构造恶意 tg://链接,通过 IPC 注入读取本地任意文件,包括 tdata 会话文件,并将其发送至攻击者频道,可能导致账户被接管。该漏洞已在 7.2.9 版本修复。
安全研究者 beaksec(Emiliano Versini)披露,Telegram Desktop 7.2.8 及更早版本存在高危漏洞 CVE-2026-107181。攻击者可构造恶意 tg://链接,通过 IPC 注入读取本地任意文件,包括 tdata 会话文件,并将其发送至攻击者频道,可能导致账户被接管。该漏洞已在 7.2.9 版本修复。
相关阅读
Bitget上线4种股票永续合约,支持24/7交易及20倍杠杆
Bitget 在 X 平台发文表示,已上线 4 种新的股票永续合约,包括 CEG、SBUX、LEN 和 HD,支持 24/7 交易,最高可使用 20 倍杠杆。
AI初创公司TypeSafe AI完成约8.7亿美元融资,a16z领投
人工智能初创公司 TypeSafe AI 完成约 8.7 亿美元融资,由风险投资机构 Andreessen Horowitz(a16z)领投,公司估值达到 75 亿美元。 TypeSafe AI 旗下 AI 模型 Jev 在发布数周后迅速走红。其联合创始人 Diogo Almeida 表示,发布视频走红后,公司获得大量企业高管、开发者和投资者关注。目前 Jev 已被约三分之一的《财富》500 强企业使用,并在数天内突破 100 万用户。(彭博社)
价值2540万美元,疑似某黑客钱包开立40倍杠杆BTC空单
据 Lookonchain 监测,疑似某黑客钱包 (0xf15d...bddf) 在 40 分钟前卖出 262.78 枚 ETH,获得 64.3 万美元 USDC 并存入 Hyperliquid,随后以 40 倍杠杆做空 305.51 枚 BTC,名义价值 2540 万美元,清算价格为 84086.03 美元。