现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
#今天又看了啥 #telegram #security #CVE #XSS
Telegram Web app XSS/Session Hijacking 1-click [CVE-2024–33905]

Attack surface: Telegram Mini Apps
“Telegram Mini Apps are essentially web applications that you can run directly within the Telegram messenger interface. Mini Apps support seamless authorization, integrated crypto and fiat payments (via Google Pay and Apple Pay), tailored push notifications, and more.”
This attack surface also affects web3 users because it handles crypto payments through the TON Blockchain.

Telegram fixed the flaw on March 11th, 2024.
Vulnerable version: Telegram WebK 2.0.0 (486) and below
Fixed version: Telegram WebK 2.0.0 (488)

https://medium.com/@pedbap/telegram-web-app-xss-session-hijacking-1-click-95acccdc8d90 Telegram Web app XSS/Session Hijacking 1-click
Telegram 最近在憋什么大新闻吗 怎么天天爆炸
这是为什么呢?因为华为的外包和他的api都不支持写游戏,在api11之前只有一套ts写的类似flutter的傻逼东西,但是api11有了两个非常大的改进:1. 你可以访问和微软的unix subsystem for windows差不多数量的原生API了。 2. 你现在可以操作fb,在程序里当赛博 常公凯申,指挥像素前进一厘米,你要非说能不能写游戏吧,也不是完全不可能……
30 年前的今天,中关村地区教育与科研示范网络到美国 Sprint 的 64K 国际专线开通。通过这条专线,中国实现了与国际互联网的全功能连接,并被国际互联网协会(ISOC)认可,成为国际互联网大家庭中的第 77 名成员,正式开启互联网时代。
*江苏省四校联合2024届高三新题型适应性考试数学试题
【信息学竞赛 (OI) 究竟发生了什么?-哔哩哔哩】 https://b23.tv/eFNjTfw
第三方安卓ROM PixelExperience 宣布停止开发

第三方安卓ROM PixelExperience 在经历了长达六年的开发后,主要开发者 José Henrique 在PE Blog上宣布了这个项目将停止开发,并感谢社区的每一位成员、测试者、贡献者以及所有支持者

以下为原文翻译:

一切终将迎来终结...

亲爱的PixelExperience用户们,

今天,我带着一份感激之心与你们分享一些重要的信息。经过深思熟虑,我决定结束PixelExperience的开发工作。

这个项目由我在2017年创立,当时的背景与今天大相径庭。现在,近6年过去了,我做出了停止开发的艰难决定。

这个项目一直是一场难以忘怀的旅程,充满了创新、合作以及团队和社区的无懈奉献。从PixelExperience诞生之初,我们的目标始终是为用户提供一个流畅、可个性化且功能丰富的Android体验,适配多种设备。

在我们告别活跃开发的时刻,我想对我们社区的每一位成员、测试人员、贡献者以及所有支持者表达我最深的谢意。你们的热情和承诺是我们实现每一个里程碑的动力。

PixelExperience网站将保持开放。这意味着你仍然可以下载到旧的版本。

感谢你们成为这段非凡旅程的一部分。

诚挚的问候,


消息来源:PE Blog
Back to Top