Insight
#Security 黑客利用 Telegram 的 0-day 漏洞传播恶意软件 #Telegram app 的桌面版本存在一个 0-day 漏洞正在野被利用于散播如 Monero 和 ZCash 等加密货币 💰 的挖矿恶意软件。该漏洞在去年 10 月由卡巴斯基实验室的安全研究员 Alexey Firsh 发现,仅影响 Telegram app 的 Windows 客户端。 根据 Securelist 上的博客帖子,攻击者至少自 2017 年 3 月开始利用这个漏洞,欺骗受害者下载恶意软件,以使用他们的…
并非远程代码执行漏洞。而是利用文字渲染的漏洞,让用户以为这是个图片文件,进而运行。
另外希望 Telegram 能在打开文件前确认。
另外希望 Telegram 能在打开文件前确认。
Forwarded from Insight
「反病毒公司的报告一如既往地倾向于夸大其调查结果的严重性,以便在大众媒体上进行宣传。#Telegram 爱好者社区 Telegram Geeks 很好地解释了它的真实含义。」Durov 如此回应道。
#查阅 Telegram 种植园对来自 Telegram Geeks 的解释之翻译。
02/13/2018
#查阅 Telegram 种植园对来自 Telegram Geeks 的解释之翻译。
02/13/2018
Telegram
Telegram Geeks
▶️ Our two cents:
Well, this is not a real vulnerability on Telegram Desktop, no one can remotely take control of your computer or Telegram unless you open a malicius file.
This kind of vulnerability is based on social engineering.
In fact, it was a .js…
Well, this is not a real vulnerability on Telegram Desktop, no one can remotely take control of your computer or Telegram unless you open a malicius file.
This kind of vulnerability is based on social engineering.
In fact, it was a .js…
Forwarded from 福利快車k1680
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from LetITFly News (LetITFly)
和 LIF BBS 类似的拒绝使用国内服务的 Android 优化相关的软件/网站的例子:Android 绿色应用公约 https://green-android.org 未使用国内服务器,域名在 Namecheap 注册;黑域的官方下载小站 https://piebridge.me/br/ 也未使用国内服务器,域名注册于 Namecheap;Rikka 的博客 https://shizuku.moe 也未使用国内服务器,域名注册于 emom.com (Namecheap 的上级合作方)
注册商信息来自 域名的 Whois(任何人均可查询;Android 端 推荐 IP Tools 这款 App,体验更友好)
LetITFly.me 注册在 Namesilo,未使用国内服务器
注册商信息来自 域名的 Whois(任何人均可查询;Android 端 推荐 IP Tools 这款 App,体验更友好)
LetITFly.me 注册在 Namesilo,未使用国内服务器
Forwarded from iVanilla 自然科学 & 神秘学实验研究部 (iVanilla)
我的几个域名都是在 NameSilo 注册的,当然也不会使用国内的服务器 (需要备案)
https://t.me/LetITFlyW/3062
我现在用的是“智能手机”,但是移动操作系统普遍封闭,封闭就会带来功能限制,有功能限制还叫“智能手机”吗?所以为了更好地使用,我会去折腾。其他设备如路由器也是同理。
我现在用的是“智能手机”,但是移动操作系统普遍封闭,封闭就会带来功能限制,有功能限制还叫“智能手机”吗?所以为了更好地使用,我会去折腾。其他设备如路由器也是同理。
Telegram
LetITFly News | 新年快乐
有个问题,说时间不值钱的,你不把时间花在折腾手机上,也会去浪费时间在别的娱乐方式上