现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
啊?怎么想到把龙渊换掉去找 MD 的
今天abc看了啥🤔
https://t.me/milkice_portal/3362
评价:
1. 新卡段的必经路线:被堵门申请 → 被拿去 Steam / AppStore 试验 → 人数过多风控升级 → 热度消退回常规卡水平
2. 小额交易不在乎汇率和手续费的话,目前 AMEX CN 借记卡的海外消费体验(微信支付宝直接提现,海外结算直接换汇)非常不错,我现在推荐人新开卡都推荐 广发Lucky 。
3. 目前的关键点在于,是还需要自己购汇还是能和 AMEX CN 一样自动换汇。
4. 提醒一句,AMEX CN 可以绑定云闪付,国内支付平台使用体验未感知到明显差别。
deadline(字面含义)
我真是爽到不行了!
#今天又看了啥 #telegram #security #CVE #XSS
Telegram Web app XSS/Session Hijacking 1-click [CVE-2024–33905]

Attack surface: Telegram Mini Apps
“Telegram Mini Apps are essentially web applications that you can run directly within the Telegram messenger interface. Mini Apps support seamless authorization, integrated crypto and fiat payments (via Google Pay and Apple Pay), tailored push notifications, and more.”
This attack surface also affects web3 users because it handles crypto payments through the TON Blockchain.

Telegram fixed the flaw on March 11th, 2024.
Vulnerable version: Telegram WebK 2.0.0 (486) and below
Fixed version: Telegram WebK 2.0.0 (488)

https://medium.com/@pedbap/telegram-web-app-xss-session-hijacking-1-click-95acccdc8d90 Telegram Web app XSS/Session Hijacking 1-click
Telegram 最近在憋什么大新闻吗 怎么天天爆炸
Back to Top