Groosha
Ссылку - тоже никак. Можно отредактировать содержимое, удалив весь текст и поставив фразу, типа "запись удалена"
🐣
У меня тг уже пару недель сам читает сообщения в лс 😳
🐣
Левых сессий нет
Groosha
А как редактировать?
Просто отредактировать Telegraph-статью, как обычно
Anonymous
Я только изучаю, поэтому не знаю много подробностей
Влад
а нужно это
В X проще сделать форматирование.
Groosha
Я только изучаю, поэтому не знаю много подробностей
Около своих статей будет кнопка Edit
Влад
Уменьшает анимации.
Уменьшить анимацию.
Влад
Zix
IT'S A TRAP!
Anonymous
Около своих статей будет кнопка Edit
Да видела такую, но только когда я делаю статью, а вернуться допустим к предыдущей статье и изминить её не могу понять как
Anonymous
Ааааа всё поняла как)))))
Groosha
Да видела такую, но только когда я делаю статью, а вернуться допустим к предыдущей статье и изминить её не могу понять как
Если создать учётку в боте @telegraph и с неё авторизовываться в браузерах, то можно будет редактировать любые свои статьи на любых компах
Алексей
Что там за новости?
Zix
Удобно писать про уязвимость, а потом говорить без доказательств, документов "а всё, её уже устранили, мы просто хайпануть хотели" 😆
Groosha
Нужны подробности
Zix
Уязвимость нулевого дня... Мм.. Ранее неизвестную... Мм... Чувствуете? Может у меня обонятельные галлюцинации...
Алексей
Уязвимость нулевого дня это когда эксплойты есть до того как разработчик узнает о проблеме (точно не помню, может когда они уже попали в паблик?)
Groosha
У меня другой вопрос: почему на сайте Каспера ничего про это нет.
Groosha
ОРУ "Таким образом жертвы скачивали вредоносный софт под видом, например, изображения, и сами запускали его, не подозревая, что это исполняемый файл, резюмировали в «Лаборатории Касперского»."
Groosha
> жертвы скачивали. Блеать, в 2018 году скачивать что попало откуда попало от кого попало - это мощно.
Zix
Задыхаюсь
R10
с видео и групповыми звонками!
Groosha
Тем более, "изображение" должно было быть отправлено "как файл", полагаю
Зукенай
можете скинуть пример текстовой ссылки
Алексей
Нате вам ещё https://ria.ru/economy/20180213/1514528772.html
Groosha
и как про это можно сказать "уязвимость устранена"?
У меня есть пара мыслей, которые озвучу попозже
Алексей
Когда в прошлом году все ринулись в телеграм, я несколько телефонов чистил от всевозможных "улучшенных" версий. Причём не самые глупые люди попадались.
Алексей
У меня есть пара мыслей, которые озвучу попозже
Я сразу вспомнил про недавнее обсуждение автоматического открытия скачанных файлов.
Groosha
Тоже верно
Алексей
Ещё напомню что PDF давно уже можно использовать для выполнения кода на целевой системе (для старых версий ридера и плагина).
Groosha
"Я всегда отключаю обновления Windows, я ж не лох какой-то" (с) лох
Сергей
Ещё напомню что PDF давно уже можно использовать для выполнения кода на целевой системе (для старых версий ридера и плагина).
Это ещё что, у меня мамка скачала и установила (!) PDF-файл с расширением .exe, так что да, PDF та ещё уязвимость 😂
Сергей
Какая там клавиатура грязная на снимке
Анатолий
Сначала схожу на 4pda, там неизвестный хер в каком-то треде выложил на яндекс-диск прошивку для моего телефона, надо перепрошить :)
Алексей
Это ещё что, у меня мамка скачала и установила (!) PDF-файл с расширением .exe, так что да, PDF та ещё уязвимость 😂
Ну это так с любым файлом можно. А именно для PDF есть эксплойты с выполнением кода.
Groosha
Вот щас обидно было
Ну вот и не отключай
Ruslan
У меня есть пара мыслей, которые озвучу попозже
https://www.kaspersky.ru/blog/telegram-rlo-vulnerability/19644/?utm_source=twitter&utm_medium=social&utm_campaign=ru_kdailypost
Ruslan
Пиздец
да уж
Анатолий
» То есть в Telegram есть (точнее, была) так называемая RLO-уязвимость, которую и нашли недавно наши исследователи. Этот RLO уже давно всех бесит :) но кажется убрали возможность менять направление букв в никнейме, когда в превью чата отображается "...gnipyt si"
Groosha
Не убрали, арабы ж RTL используют.
Groosha
Скажем так, его ограничили
Antonio
Пиздец
Почему то вспомнил видео. Король аськи.
Groosha
Ага
Anonymous
В Telegram обнаружили уязвимость для отправки вируса под видом картинки → goo.gl/QGXixb
Anonymous
А, уже скинули и обсудили
Groosha
​​Некоторые СМИ пишут об уязвимости в клиенте Telegram для Windows (Telegram #Desktop), благодаря которой около 1 тысячи пользователей могли случайно скомпрометировать свои переписки, а их компьютеры могли майнить криптовалюту без ведома своих хозяев. Уязвимость была обнаружена "Лабораторией Касперского", сотрудники которой уведомили разработчика приложения о проблеме. На сайте securelist.ru (имеет непосредственное отношение к "ЛК") есть подробный разбор уязвимости и возможных вариантах её эксплуатации, но в рамках этого поста важнее ответить на другой вопрос: мог ли обычный пользователь Telegram стать жертвой мошенников, не догадываясь об этом? Возможно, но маловероятно. Дело в том, что, во-первых, для того, чтобы запустить зловреда, его нужно явным образом скачать (к слову, в TDesktop в некоторых случаях скачанные файлы запускаются автоматически), а загружать что-то с неизвестных источников, как известно, не самая лучшая идея. Специалисты "Лаборатории Касперского" пишут, что злоумышленники подсовывали файлы под видом изображений (см. скриншот), но при этом Telegram Desktop отображает файл не как "изображение, отправленное файлом", а просто "файл", и к тому же сама операционная система предлагает открыть скрипт вместо картинки. Скорее всего, идёт расчёт на невнимательного пользователя. Тем не менее, хорошая новость: описанная уязвимость была, вероятнее всего, закрыта в начале ноября 2017 года. Поэтому просто убедитесь, что у вас установлен Telegram Desktop версии 1.2.0 и выше. Если это не так, включите автообновление приложения в настройках или скачайте новую версию с официального сайта. Помните, что человек – это самое слабое звено в информационной безопасности. Будьте бдительны!
Анатолий
» человек – это самое слабое звено в информационной безопасности Золотые слова :)
Groosha
Не в этот чат
Anonymous
Я прост спросил )
Anonymous
Есть питон?
Anonymous
🔥 Multiple Accounts on Telegram for macOS has been relaunched. You can have defferent theme for each account. (open Developer menu by clicking 5 times on Settings icon) #macOS #beta
Anonymous
когда ТД получит такие фичи?
Groosha
Когда-нибудь. Всё равно можно кучу Portable запустить и точнее регулировать уведомления/темы/настройки
Zix
Если уже читали, простите
Zix
The Kaspersky antivirus company claimed today they found a “0-day vulnerability on Telegram for Windows”, which affected “1000 users before it was fixed”. As always, reports from antivirus companies must be taken with a grain of salt, as they tend to exaggerate the severity of their findings to get publicity in mass media. Telegram Geeks, a community of Telegram fans, gave a good explanation of what it really was about:
Zix
▶️ Our two cents: Well, this is not a real vulnerability on Telegram Desktop, no one can remotely take control of your computer or Telegram unless you open a malicius file. This kind of vulnerability is based on social engineering. In fact, it was a .js file hidden on a a .png file, this happened thanks to RTL characters. Windows users must click on the Run dialog in order to install the malware. So don't worry, unless you opened a malicius file, you have always been safe. ℹ️ @geeksChannel
Yaroslav
Может кому-то будет интересно: https://lifehacker.ru/2018/02/13/rabochie-mesta-pavel-fedorov/
Yaroslav
О, сижу с ним в одном чате, смешной мужик.
Не читаю, но выглядит уж точно мило.
Antonio
Не читаю, но выглядит уж точно мило.
Он достаточно своеобразный мужчок, но все говориь в лицо и как есть.
Groosha
⚠️ Telegram X для Android (бывш. Challegram) пропал из Google Play. Прямая ссылка https://play.google.com/store/apps/details?id=org.thunderdog.challegram выдаёт ошибку "Запрошенный URL не найден", что может означать (помимо всего прочего), что приложение удалено из магазина. Официальных комментариев от представителей Telegram на момент написания заметки не было. via t.me/tginfo/1231
𝕭𝖊𝖊𝖑𝖟𝖊𝖇𝖚𝖑
где можно взять скины/темы для андроид?
𝕭𝖊𝖊𝖑𝖟𝖊𝖇𝖚𝖑
Groosha
👍
Sergey
Привет. Только хотел написать, что у меня на телефоне он почему-то до сих пор доступен в плейсторе, как после принудительного перезапуска плейстора он пропал.
Anonymous
что