Groosha
Ссылку - тоже никак. Можно отредактировать содержимое, удалив весь текст и поставив фразу, типа "запись удалена"
shevtsov
🐣
У меня тг уже пару недель сам читает сообщения в лс 😳
🐣
Левых сессий нет
Anonymous
Anonymous
Я только изучаю, поэтому не знаю много подробностей
Влад
Влад
В X проще сделать форматирование.
Влад
Groosha
Влад
Zix
IT'S A TRAP!
Anonymous
Ааааа всё поняла как)))))
Алексей
Что там за новости?
Anonymous
Zix
Удобно писать про уязвимость, а потом говорить без доказательств, документов "а всё, её уже устранили, мы просто хайпануть хотели" 😆
Groosha
Нужны подробности
Zix
Уязвимость нулевого дня... Мм.. Ранее неизвестную... Мм... Чувствуете? Может у меня обонятельные галлюцинации...
Алексей
Уязвимость нулевого дня это когда эксплойты есть до того как разработчик узнает о проблеме (точно не помню, может когда они уже попали в паблик?)
Groosha
У меня другой вопрос: почему на сайте Каспера ничего про это нет.
Groosha
ОРУ
"Таким образом жертвы скачивали вредоносный софт под видом, например, изображения, и сами запускали его, не подозревая, что это исполняемый файл, резюмировали в «Лаборатории Касперского»."
Groosha
> жертвы скачивали.
Блеать, в 2018 году скачивать что попало откуда попало от кого попало - это мощно.
Алексей
Zix
Задыхаюсь
R10
с видео и групповыми звонками!
Groosha
Тем более, "изображение" должно было быть отправлено "как файл", полагаю
Зукенай
можете скинуть пример текстовой ссылки
Алексей
Нате вам ещё
https://ria.ru/economy/20180213/1514528772.html
Ruslan
Алексей
Groosha
Алексей
Когда в прошлом году все ринулись в телеграм, я несколько телефонов чистил от всевозможных "улучшенных" версий. Причём не самые глупые люди попадались.
Groosha
Тоже верно
Алексей
Ещё напомню что PDF давно уже можно использовать для выполнения кода на целевой системе (для старых версий ридера и плагина).
Groosha
"Я всегда отключаю обновления Windows, я ж не лох какой-то" (с) лох
Сергей
Сергей
Какая там клавиатура грязная на снимке
Anonymous
Анатолий
Сначала схожу на 4pda, там неизвестный хер в каком-то треде выложил на яндекс-диск прошивку для моего телефона, надо перепрошить :)
Алексей
Groosha
Ruslan
Анатолий
» То есть в Telegram есть (точнее, была) так называемая RLO-уязвимость, которую и нашли недавно наши исследователи.
Этот RLO уже давно всех бесит :) но кажется убрали возможность менять направление букв в никнейме, когда в превью чата отображается "...gnipyt si"
Groosha
Не убрали, арабы ж RTL используют.
Groosha
Скажем так, его ограничили
Antonio
Почему то вспомнил видео.
Король аськи.
Groosha
Ага
Anonymous
В Telegram обнаружили уязвимость для отправки вируса под видом картинки
→ goo.gl/QGXixb
Anonymous
А, уже скинули и обсудили
Groosha
Некоторые СМИ пишут об уязвимости в клиенте Telegram для Windows (Telegram #Desktop), благодаря которой около 1 тысячи пользователей могли случайно скомпрометировать свои переписки, а их компьютеры могли майнить криптовалюту без ведома своих хозяев. Уязвимость была обнаружена "Лабораторией Касперского", сотрудники которой уведомили разработчика приложения о проблеме.
На сайте securelist.ru (имеет непосредственное отношение к "ЛК") есть подробный разбор уязвимости и возможных вариантах её эксплуатации, но в рамках этого поста важнее ответить на другой вопрос: мог ли обычный пользователь Telegram стать жертвой мошенников, не догадываясь об этом?
Возможно, но маловероятно. Дело в том, что, во-первых, для того, чтобы запустить зловреда, его нужно явным образом скачать (к слову, в TDesktop в некоторых случаях скачанные файлы запускаются автоматически), а загружать что-то с неизвестных источников, как известно, не самая лучшая идея. Специалисты "Лаборатории Касперского" пишут, что злоумышленники подсовывали файлы под видом изображений (см. скриншот), но при этом Telegram Desktop отображает файл не как "изображение, отправленное файлом", а просто "файл", и к тому же сама операционная система предлагает открыть скрипт вместо картинки. Скорее всего, идёт расчёт на невнимательного пользователя.
Тем не менее, хорошая новость: описанная уязвимость была, вероятнее всего, закрыта в начале ноября 2017 года. Поэтому просто убедитесь, что у вас установлен Telegram Desktop версии 1.2.0 и выше. Если это не так, включите автообновление приложения в настройках или скачайте новую версию с официального сайта.
Помните, что человек – это самое слабое звено в информационной безопасности. Будьте бдительны!
Анатолий
» человек – это самое слабое звено в информационной безопасности
Золотые слова :)
Groosha
Не в этот чат
Anonymous
Я прост спросил )
Anonymous
Есть питон?
Anonymous
🔥 Multiple Accounts on Telegram for macOS has been relaunched. You can have defferent theme for each account.
(open Developer menu by clicking 5 times on Settings icon)
#macOS #beta
Anonymous
когда ТД получит такие фичи?
Groosha
Когда-нибудь. Всё равно можно кучу Portable запустить и точнее регулировать уведомления/темы/настройки
Zix
Если уже читали, простите
Zix
The Kaspersky antivirus company claimed today they found a “0-day vulnerability on Telegram for Windows”, which affected “1000 users before it was fixed”.
As always, reports from antivirus companies must be taken with a grain of salt, as they tend to exaggerate the severity of their findings to get publicity in mass media. Telegram Geeks, a community of Telegram fans, gave a good explanation of what it really was about:
Zix
▶️ Our two cents:
Well, this is not a real vulnerability on Telegram Desktop, no one can remotely take control of your computer or Telegram unless you open a malicius file.
This kind of vulnerability is based on social engineering.
In fact, it was a .js file hidden on a a .png file, this happened thanks to RTL characters.
Windows users must click on the Run dialog in order to install the malware.
So don't worry, unless you opened a malicius file, you have always been safe.
ℹ️ @geeksChannel
Yaroslav
Может кому-то будет интересно:
https://lifehacker.ru/2018/02/13/rabochie-mesta-pavel-fedorov/
Anonymous
Antonio
Yaroslav
Groosha
⚠️ Telegram X для Android (бывш. Challegram) пропал из Google Play. Прямая ссылка https://play.google.com/store/apps/details?id=org.thunderdog.challegram выдаёт ошибку "Запрошенный URL не найден", что может означать (помимо всего прочего), что приложение удалено из магазина.
Официальных комментариев от представителей Telegram на момент написания заметки не было.
via t.me/tginfo/1231
𝕭𝖊𝖊𝖑𝖟𝖊𝖇𝖚𝖑
где можно взять скины/темы для андроид?
Groosha
𝕭𝖊𝖊𝖑𝖟𝖊𝖇𝖚𝖑
Antonio
Groosha
👍
Sergey
Привет.
Только хотел написать, что у меня на телефоне он почему-то до сих пор доступен в плейсторе, как после принудительного перезапуска плейстора он пропал.
Anonymous
что