Une faille de sécurité majeure a été découverte dans Telegram Desktop, permettant à des pirates de voler des fichiers sensibles sur l’ordinateur des victimes, notamment ceux de leurs portefeuilles de cryptomonnaies. La vulnérabilité concernait les versions jusqu’à la 7.2.8 et exploitait des liens au format tg:// pour exécuter des commandes cachées sans consentement. Les attaquants pouvaient ainsi récupérer des clés privées et dérober des fonds en bitcoins et autres cryptos. La faille a été corrigée par Telegram dans la version 7.2.9, publiée le 17 septembre, sans communication publique préalable malgré un signalement dès le 25 juin. Aucune exploitation réelle n’a été confirmée à ce stade, mais les utilisateurs sont invités à mettre à jour l’application et à sécuriser leurs clés privées.
Source: Lire l’article original

