В Telegram Desktop нашли уязвимость, сливающую экспортированные чаты
Эксперты из ExPatch рассказали об ошибке в десктоп-версии Telegram: боты могли прятать вредоносный JS-код в текст обычных кнопок под сообщениями.
При экспорте чата в HTML-файл этот код попадал в документ без очистки. Если открыть такой архив в браузере, скрипт мог украсть всю переписку из файла или подменить текст.
Баг поправили ещё в июле, но старые HTML-экспорты всё ещё опасны — если скачивали чаты до июльского апдейта, лучше не открывать их в браузере.