Исследователь информационной безопасности из Египта Мохамед Басет нашел уязвимость в веб-клиенте мессенджера Telegram. В своем блоге Басет сообщил, что веб-клиент Telegram является уязвимым перед обыкновенными кликджекинг-атаками. Для предотвращения внедрения iframe на сайт веб-версия мессенджера использовала технику frame busting («выталкивание фреймов») вместо заголовка X-Frame-Options. Басет успешно обошел защиту веб-клиента путем добавления атрибута sandbox к своему iframe.…
Читать далееВеб-клиент Telegram являлся уязвимым перед кликджекингом
