tg生态观察 ٭✡️⚝✹✸✶✷✴️✧⊛🔯❂⍣≛🇻🇳
2.22K subscribers
841 photos
58 videos
26 files
1.79K links
才不要管你们什么币圈/翻墙圈/主机圈/中文圈/广告圈/XX圈. 这圈那圈, 圈你妹

转载/贴链接的消息仅表示原作者观点 (即无情的转载机器)

接受投稿: [at]tgsucksbot
投稿者可注明是否需要匿名,若无要求则默认视为不匿名
匿名来稿会标注匿名来稿,以此区分频道管理员的 亲自原创 亲自转发
Download Telegram
Forwarded from Hsiang Latt
tg premium 中国旅游😁
1🥰1
Forwarded from Laoself 🦠 (Laboratory of Standard Bowl 🧪)
#Telegram 要開始支援用頻道身分按reactionㄌ
Forwarded from Laoself 🦠 (Little State of Buckingham 👑)
還能頻道身分投票,一等公民了起來(
#Telegram
Forwarded from Laoself 🦠 (Little State of Buckingham 👑)
#Telegram macOS App Store版本因未啟用Hardened Runtime,導致已掌握root權限的攻擊者可以以Telegram身分取用攝像頭和麥克風,繞開macOS隱私權限控制機制。
該問題並非Telegram獨有,任何未啟用Hardened Runtime且被授予取用相關隱私權限的app均可能被用來繞開該機制。
Telegram官方稱該問題在官網發行的Telegram macOS版本中已經修復,Mac App Store修復版本正在等待Apple審查。
https://danrevah.github.io/2023/05/15/CVE-2023-26818-Bypass-TCC-with-Telegram/
https://twitter.com/telegram/status/1658489536115277826
👍1
Forwarded from Laoself 🦠 (Little State of Buckingham 👑)
本頻道驗證了App Store上剛剛發佈的 #Telegram macOS 9.6.2版本,證實該版本已啟用Hardened Runtime且未豁免DYLD Environment Variables,修復上述漏洞。
請使用App Store版本Telegram macOS的用戶儘快更新至最新版本。
Forwarded from 何急
VPN商TorGuard,数月以来受Moslem Motaghi的欺诈行为困扰。后者通过伪装为TorGuard的授权销售商,向遭受网络封锁的伊朗语用户二次分销TorGuard原本免费的试用服务,随后不知情的用户在服务突然中断后转向投诉TorGuard。更令人震惊的是,在TorGuard不堪其扰注销其官方Telegram频道后,Moslem通过某种方式成功恢复了频道内容,并取得了控制权。

TorGuard团队于是卧底假扮为Moslem与Moslem的接头人取得了联系。在与化名为`Zheka`的用户交谈中,他们发现Zheka是一位Telegram雇员,拥有删除投诉、查看频道管理员、查看用户上线时间、删除频道、验证频道、查看TON钱包余额等多项强大权限。这些证据充分说明Telegram雇员的Zhaka与一位已知的骗子合谋,忽视用户的滥用报告,违背Telegram本身的隐私政策,恢复并移交了已删除的TorGuard官方频道。

https://medium.com/@TorGuard/compromised-from-within-the-unauthorized-restoration-of-torguards-telegram-channel-dce4c5836