现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
今天abc看了啥🤔
https://t.me/milkice_portal/3362
评价:
1. 新卡段的必经路线:被堵门申请 → 被拿去 Steam / AppStore 试验 → 人数过多风控升级 → 热度消退回常规卡水平
2. 小额交易不在乎汇率和手续费的话,目前 AMEX CN 借记卡的海外消费体验(微信支付宝直接提现,海外结算直接换汇)非常不错,我现在推荐人新开卡都推荐 广发Lucky 。
3. 目前的关键点在于,是还需要自己购汇还是能和 AMEX CN 一样自动换汇。
4. 提醒一句,AMEX CN 可以绑定云闪付,国内支付平台使用体验未感知到明显差别。
deadline(字面含义)
我真是爽到不行了!
#今天又看了啥 #telegram #security #CVE #XSS
Telegram Web app XSS/Session Hijacking 1-click [CVE-2024–33905]

Attack surface: Telegram Mini Apps
“Telegram Mini Apps are essentially web applications that you can run directly within the Telegram messenger interface. Mini Apps support seamless authorization, integrated crypto and fiat payments (via Google Pay and Apple Pay), tailored push notifications, and more.”
This attack surface also affects web3 users because it handles crypto payments through the TON Blockchain.

Telegram fixed the flaw on March 11th, 2024.
Vulnerable version: Telegram WebK 2.0.0 (486) and below
Fixed version: Telegram WebK 2.0.0 (488)

https://medium.com/@pedbap/telegram-web-app-xss-session-hijacking-1-click-95acccdc8d90 Telegram Web app XSS/Session Hijacking 1-click
Telegram 最近在憋什么大新闻吗 怎么天天爆炸
这是为什么呢?因为华为的外包和他的api都不支持写游戏,在api11之前只有一套ts写的类似flutter的傻逼东西,但是api11有了两个非常大的改进:1. 你可以访问和微软的unix subsystem for windows差不多数量的原生API了。 2. 你现在可以操作fb,在程序里当赛博 常公凯申,指挥像素前进一厘米,你要非说能不能写游戏吧,也不是完全不可能……
Back to Top