九秒RAM
126 subscribers
114 photos
13 videos
4 files
57 links
随意标注一些网络信息、资源
Download Telegram
九秒RAM
Telegram Bot管理、交互方面迎来更新 即将支持 绑定多个用户名 资料页直接编辑Bot外观简介等 #Telegram #Bot #用户名 #更新 Via @RAM9s
Telegram 最近功能更新

现在可直接创建群组,不再需要立即向其中添加成员
主题群组现在可以看到其他成员阅读消息的时间
点赞交互:会员可在同一条消息上以不同反应最多可点赞三次

即将支持
为频道设置状态:自制标识、动态emoji表情等
支持以频道身份进行点赞交互

#Telegram #交互 #频道 #更新
Via @RAM9s
This media is not supported in your browser
VIEW IN TELEGRAM
TON网络留言文本支持端到端加密

现在TON区块链支持:在发送加密货币或 NFT 同时,对留言文本进行加密
*原文内容仅限发件人和收件人可见
*目前网络使用成本约 0.0006* TON

注意:
▪️接收钱包地址必须至少有过一笔传出交易
▪️正常支付或往交易所上充值、存款时,请勿发送加密消息

Via @RAM9s
Telegram 10+ 更新以及变化

💡登录授权的交互机制更新
新的设备登陆授权确认提示信息,将直接在主聊天会话列表上方置顶显示
账号所有人可以及时处理确认登陆警告提示信息
*之前相关信息一直由Telegram服务号私聊发送

💡媒体自毁选项更新(仅私聊时可用)
媒体消息现在支持阅后即焚,一定程度上可防止他人多次查看私下发送的照片或视频
*之前媒体自删除的计时器可以自定义删除时间周期,现在除阅后即焚外剩另外三个选项:3 秒、10 秒和 30 秒可用
*该功能设置入口从底部工具栏移到了输入媒体文件标题时的右侧

💡频道相关机制更新
TG会员后续将获得每号每天一张票的投票权为自己喜欢的频道进行投票
频道以票数获得对应等级以及额外权益、功能解锁
*比如以频道身份发布故事(Stories)的数量
*频道统计数据将显示 TG 会员订阅数据

💡Web Bot/Apps 使用更新
支持 Web Bot 嵌入主界面侧边栏,无缝集成进 Telegram,使Bot拥有近原生应用级的使用入口
并且Web Apps产生的本地数据将随客户端在多设备间同步
*以上有关 Web Bot/Apps 的新特性仅向与TG保持特定关系的合作伙伴、开发商开放可用
*Web Apps(改名 Mini Apps,约等于俗称: 小程序)更新:Mini Apps使用协议

📜其它细节
最近 Telegram 全局搜索的机制算法有所调整、变化
更新了几处媒体编辑器的图标,调整了一些功能的入口位置
故事(Stories)相关还在不断更新增强:支持向故事添加背景音频,支持将故事置顶到别处,后续逐步面向更多国家/地区用户开放可用

#Telegram #版本 #更新 #功能 #变化
Via @RAM9s
3
九秒RAM
Telegram 10+ 更新以及变化 💡登录授权的交互机制更新 新的设备登陆授权确认提示信息,将直接在主聊天会话列表上方置顶显示 账号所有人可以及时处理确认登陆警告提示信息 *之前相关信息一直由Telegram服务号私聊发送 💡媒体自毁选项更新(仅私聊时可用) 媒体消息现在支持阅后即焚,一定程度上可防止他人多次查看私下发送的照片或视频 *之前媒体自删除的计时器可以自定义删除时间周期,现在除阅后即焚外剩另外三个选项:3 秒、10 秒和 30 秒可用 *该功能设置入口从底部工具栏移到了输入媒体文件标题时的右侧…
Telegram 10.1+ 频道新特性说明

💡等级
频道等级 与 Boost 票数相关
升级频道等级所需 Boost 数量由频道粉丝订阅数决定
目前已知第一级为 1/250=0.004
即,频道每250个粉丝需投一票 Boost
*每位TG会员账号有且仅有一票
*每24小时可以将票转投别处
*每张Boost有效期与会员账号订阅期保持一致
*频道统计数据已可查看会员订阅数、Boost相关数据

💡权益
不同频道等级对应频道每天发布动态(Stories)的数量
*后续可能开放解锁更多玩法、权益
*Telegram 即将支持付费购买频道的 Boosts ,TON将是付款方式之一

#Telegram #boost #Stories
Via @RAM9s
九秒RAM
Telegram将向频道主分享广告收益 3月份,Telegram广告平台将正式向近百个国家/地区的广告商开放使用。同时这些国家/地区的频道所有者将开始获得 Telegram 频道广告收入的 50%,结算通过 Ton区块链网络支付 Toncoin 完成,收益领取方式类似 Fragment (拍卖行) 上绑定/使用用户名 来源: 帕维尔·杜罗夫 (Pavel Durov)原文 #Telegram #Toncoin #广告 #商业化 Via @RAM9s
Telegram 商业化:频道广告收益分润

🆙频道广告收益五五开
首先,面向频道主的商业化已出现在 Telegram 频道管理界面中。旧版客户端在更新应用后,转到统计信息,右下角有显示 “变现”(Monetization) 选项卡即为可用
*正如一些人讨论的那样,广告收益将仅适用于那些拥有非独联体国家观众的频道,频道所属一般由频道内容所面向的主要观众群体决定,而不是由 SIM 卡或频道主个人的居住国家/地区决定,故此,如果频道没有合适多的外国受众,该选项卡将不会出现
*频道变现里有个开关可以关闭频道广告:需要频道获得 50 级助推提升
*频道助推等级获取方式:TG会员账号自主投票支持、频道主自费通过举办抽奖活动
*约5月底频道主即可开始自助完成收取款(以 TON 为收益货币单位,24小时自助)

💡生态构思
在频道这块,主理人通过适宜优质的内容为Telegram平台留住用户,由Telegram平台开发设计在频道交互上以合适的方式投放/展示赞助商广告变现,其中获取的收益与频道主分享,以图构建正向良性循环
赞助商则通过真金白银、购买持有 TON 在 Fragment 上自助充值 Telegram 广告账号,接受20 TON(即约100美元左右)起付
相关入口 https://fragment.com/ads/pay

基于TON的广告投放已经在全球大部分国家地区开放使用,没有之前Ads平台的大额资金门槛后人人可用,目前已知限制:基于TON投放的广告不在俄罗斯、乌克兰、以色列、巴勒斯坦、德国等多个国家展示
简单说:此次更新对于 Telegram 来说非常重要,但它受限部分国家地区法律法规政策影响并未真正意义上完全开放可用

#Telegram #频道 #生态 #广告 #TON #Fragment
Via @RAM9s
🎉1
PuTTY 安全漏洞: CVE-2024-31497

📜简介
SSH 客户端 PuTTY(版本 0.68 至 0.80)中发现了严重的安全漏洞 (CVE-2024-31497),影响了包括 FileZilla、WinSCP、TortoiseGit 和 TortoiseSVN 在内的多种软件。此缺陷极大地削弱了 NIST P-521 曲线 ECDSA 算法中使用的私钥,使攻击者可以轻松恢复它们

CVE-2024-31497 漏洞在于 PuTTY 生成 ECDSA 签名过程中使用的随机数,其 NIST P-251 配置中导致随机性存在严重偏差,攻击者在收集到使用泄露密钥创建的大约 60 个签名后,就可以利用这种偏差来重建私钥

⚠️影响
任何使用受影响版本的 PuTTY 或相关产品(例如 Filezilla)通过 ECDSA NIST P-521 密钥进行 SSH 身份验证的人都容易受到攻击
相关软件:
FileZilla(版本 3.24.1 – 3.66.5)
WinSCP(版本 5.9.5 – 6.3.2)
TortoiseGit(版本 2.4.0.2 – 2.15.0)
TortoiseSVN(版本 1.10.0 – 1.14.6)

💡修复
1,检查自身是否使用 ECDSA NIST P-521 密钥,在 PuTTYgen 中,指纹以“ecdsa-sha2-nistp521”开头
2,撤销原有私钥部署重启SSH相关服务
3,将 PuTTY 更新到版本 0.81 或更高版本
对 FileZilla(版本 3.67.0)、WinSCP(版本 6.3.3)、TortoiseGit(版本 2.15.0.1)和 TortoiseSVN 执行相同的操作,如果无法更新 TortoiseSVN,可改用更新后的 PuTTY Plink 进行 SSH 连接

#SSH #私钥 #随机数 #漏洞 #PuTTY
Via @RAM9s
Telegram广告平台出现TON提现漏洞

在Telegram负责提取频道广告展示收益的智能合约中,用户发现了 drain bug(提现漏洞),通过该漏洞,用户可以无限制地获取预付给频道主的广告分润TON奖励

该漏洞由于合约中的相关提现函数没有正确检查合约调用者的权限而导致,攻击者可以无限制提取合约中的资金、代币,其中一个钱包的所有者,在最近6小时内,盗取了约 5500 TON,已转入 MEXC/OKX 等交易所中清洗

链路流向(其一)
UQBDUShg1UmAzyTVmGijDmeZJ_sTc8EJZNt1AO3N9pCrxK3I (合约)->
UQCnUfLM9G7QUC0zpHyEf6IiyCS4_fbEYafS2S2zJ5BFCifC (黑客)->
UQDJYDFM-8YL97jFCb4h1vt6Z-2FWmes6Y_0nPYPDnsGc7jf (临时)
UQAsJj7S-OOMtMP7W8DobvxZhWvIzFpXvJ2aDIadtBS-Utid (临时)->
UQB2ddz4YVOQN3BdtmeSWmYrLOFnPEcyBfhfgZQrXZRmUyr8 (个人)
*临时钱包中的TON已全数清空转入MEXC
*部分转入个人钱包中的,此钱包之前与OKX有交互

说明
同一时间段有多个钱包地址参与漏洞利用,资金部分提现到了交易所,部分放入未激活钱包地址,此处仅提取其中一位进行分析,有兴趣的朋友可以查看智能合约最近的交互自行研究

总结
漏洞保守估计损失大概几万TON,目前Telegram频道主广告分润奖励提取已暂停,合约中的余额剩 148427.12 TON

#Telegram #Ads #TON #漏洞
Via @RAM9s
🔥5👍1
Notcoin 已完成铸造测试

代币简称 NOT
首发总量 102,719,221,714
首测首发 bybit(主要)、OKX
参测钱包 61个
代币合约 EQAvlWFDxGF2lXm67y4yzC17wYKD9A0guwPkMs1gOsM__NOT
实控钱包 UQAQQTyWQnLTmerS0GWQYrFYtLogGuXAW_kG5gw-50RVpMge
持币第二 UQBUD5m_zbO4HULKy0riXSPxaWgbbfkqZQHl-MJUxd4Po849

#NOT #发行
Via @RAM9s
This media is not supported in your browser
VIEW IN TELEGRAM
Telegram 中即将上线哪些新的功能特性?

#️⃣主题标签全局搜索
点击任何消息中的主题标签,将打开一个包含三个选项卡的窗口:此聊天中、我的消息和公共频道消息,公共频道消息选项卡下将列出所有公开频道中带有此标签的消息
*其中消息的索引排名机制未知

🌟Telegram 推出应用内货币 Stars
自6 月 12 日起,Telegram 中的机器人、小程序中所有数字商品与服务将使用新货币 Telegram Stars (XTR) 进行付款
⚠️实体商品和服务的付款不受此变化的影响,可以继续照常进行

此前 Telegram 上可以通过机器人引用外部或者拉起第三方进行直接支付,最近有部分机器人开发者收到了由 Telegram 团队转发的苹果警告信:Telegram 上机器人使用第三方支付违反了 App Store 规定,要求机器人上的支付也必须通过其支付系统处理,为了遵守苹果的规定,Telegram 推出了内部货币 Stars,用户通过 Apple Pay 和 Google Pay 的标准支付机制购买 Stars,以此用于后续的数字商品的支付,开发者最后可以去 TON 区块链上提取收益

进一步挖掘相关测试文档信息,我们知道 Stars 的使用场景: Fragment上使用(提取收益)、频道消息付费(付费的照片、视频等)、TG应用内直接订阅TG会员、机器人&小程序中完成支付

支付流程示意
订单 100 -> 用户付 130 -> 苹果收 30 -> TG得 100 -> 最终商户收到 ≤100 🌟

>>> Stars XTR 付款测试
*链接在版本更新后或测试环境中可用
*要不弄个币出来 1 XTR = 100 Stars ???

📜其它部分更新
折叠长文本引用:在编辑帖子时右下角有个折叠按钮可以在大篇幅引用文字时折叠引用减少所占视觉空间

快速搜索来自特定用户的消息
在聊天会话中长按用户头像,选择“搜索消息”,直接搜TA最近发了那些消息

媒体消息有了新的简介描述布局
可以将文本描述放置在媒体上方:选好要发布的多媒体(照片、视频、动画)后按住发送按钮并点击上移标题描述,也可以在后续编辑时调整

💡事实查验(FactCheck)
为消息引入事实查验,明确标注消息真实性由各地方政府机构管理验证

#Telegram #更新 #TG新特性 #FactCheck #Stars #XTR
Via @RAM9s
Please open Telegram to view this post
VIEW IN TELEGRAM
九秒RAM
>>> Stars XTR 付款测试
Telegram Stars 已上线可用

💡如需测试体验
请更新 Telegram 客户端到最新版本

#Telegram #Stars #TG新特性 #TG支付 #XTR
Via @RAM9s
九秒RAM
>>> Stars XTR 付款测试
关于 Telegram Stars

根据最近更新的相关文档、条款以及实际测试
得到有关 Stars 在 Telegram 上使用的信息如下:
◆6月12日后,完全禁止应用内使用除 Stars 以外任何其他形式的付款方式,不能使用任何第三方支付服务,否则您的 Bot / 小程序,将可能在应用商店版本或整个 Telegram 平台上被禁用(据说被禁前,会收到相关提示信息)
◆Telegram 完全不承担违反任何当地法律的责任:不考虑您当地是否支持加密货币或本地的法定支付方式,统一走 Fragment
◆完全没有资金责任:您的账号被风控被禁,Stars 跟着消失
◆提现 Stars 的锁定期为21天(提现不得早于收到 Stars 后21天)提现只给你加密货币,具体是给你 TON 还是 USDT,未明确
◆适用于任何线上的数字商品和服务,包括线上课程销售
◆以上规则限制适用于所有 Bot 和小程序

💡关于 Stars 使用资费
最终用户付款的总加价可能高达 100% 或更高,具体取决于用户发起购买的地区(目前 AppStore 中,俄罗斯的加价为 105%,欧盟地区为 99.8%),Telegram 私下宣称他们扣费 <5% (具体约 4.5%)
举个实际例子:
在欧盟地区的开发者预赚取6欧
6 欧元 = 6.5 美元
1 Stars = 0.013 美元(目前汇率固定)
6.5 / 0.013 = 500 Stars

目前 500 Stars 价格显示:
官方 APK / 桌面客户端 8.89欧 (+49%)
应用商店版本 11.99欧 (+99.98%)
在俄罗斯(iOS上)则显示 500 Stars - 1200 卢布,约 13.45 美元,提现收益约为 6.5 美元

总的来说,开发者转向 Stars 支付若想要维持原本收入,必须将用户对应的付费价格提高一倍,并且收益将是加密货币,而非法定货币
即便后续有扶持优惠让支持 Stars 使用的小程序应用可以进入 Telegram 即将上线的小程序应用商店名录、用 Stars 去推广 Bot /小程序有优惠
问题:目前应用商店的流量分发效果完全未知、频道广告测试下来效果也很不理想,引入 Stars 支付带来的巨大损耗不是新增流量分发入口、优惠补贴可以弥补

Stars ToS | Bot ToS | Mini Apps ToS
#Telegram #Stars #ToS #资费 #说明
Via @RAM9s
😱1
九秒RAM
💡关于 Stars 使用资费
Telegram Stars 价目表

Stars数量 - 用户支付金额 - 应用商店佣金 - Telegram管理费 - 最终开发者的佣金(净收益)

Telegram Star Pricing
#Telegram #Stars #价目表
Via @RAM9s
OpenSSH 远程代码执行漏洞(CVE-2024-6387)

该漏洞是由于OpenSSH服务器 (sshd) 中的信号处理程序存在竟态问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码

历史
研究发现此漏洞是 2006 年已修补漏洞 CVE-2006-5051 的回归复现,排查回归时间:2020 年 10 月v8.5p1版本更新,重新将漏洞引入OpenSSH

受影响版本
8.5p1 <= OpenSSH < 9.8p1

#SSH #RCE #漏洞
Via @RAM9s
Telegram上即将原生支持访问 .ton 域名

在 Telegram Android 10.14.5 测试版中所有网站链接可以直接通过 Web 视图访问无需跳出Telegram调用第三方浏览器,并且可以类似于TMA(TG小程序)一样折叠到底部实现多会话切换,同时 Telegram 内置了对 .ton 域名的解析访问

#TON #域名 #DNS
Via @RAM9s
Telegram 即将到来的一些新特性

在TG测试版 10.14.*~10.15.* 上线了新东西
1,全局搜索引入Apps选项卡:直接显示这些小程序应用MAU(月活)数据
2,群组、频道引入付费订阅:按月付费,可自定义人数等限制
3,通过点赞交互打赏:为频道内容点赞同时支付 Stars 打赏
4,Bot与频道变现余额:Bot所有者可以直接在Bot上查看收到的 Stars 余额、频道所有者也可以直观看到频道收益余额:TON以及Stars
5,内置浏览器更新:
◆查看浏览记录
◆保存和管理书签
◆管理缓存和cookie
◆更改内置搜索引擎

Via @RAM9s
1
This media is not supported in your browser
VIEW IN TELEGRAM
Telegram 上线验证码Bot

该动画演示名为“验证码( @VerificationCodesBot )”的Telegram 官方 Bot的交互使用场景
Bot主要用途:从第三方服务接收Telegram验证码。例如,某些平台可能会通过此机器人发送验证码来验证您的Telegram身份或帐户访问权限。

目前一些信息:
1.机器人名称和图标- “验证码”,名称旁边带有蓝色复选标记,表示Bot经过官方验证
2.功能描述- 表明用于接收第三方服务的验证码

@VerificationCodesBot
用户通过该机器人接收各种应用发起的身份验证服务代码

#Telegram #新特性 #验证码
Via @RAM9s
😱2