吃瓜:
12:50 goedge在github删除了重定向js
12:50 频道发言推送 不信谣不传谣
12:50 goedge在github删除了重定向js
12:50 频道发言推送 不信谣不传谣
Xapo年费从150usd提升到1000usd,除非余额2BTC。
狠狠收割
狠狠收割
Telegram 创始人的杜洛夫TG号被注销(可能是长期不登号被自己杀了)
分遗产!
呃呃又复活了,所有数据保留
"你还想分老子遗产?“
呃呃又复活了,所有数据保留
"你还想分老子遗产?“
ICANN 对 .TOP 域名注册局发出整改警告,中国域名管理机构面临吊销许可证
据著名安全网站 Krebsonsecurity 的消息,7月16日,ICANN 致信 .top 域名注册局的所有者江苏邦宁科技有限公司,要求其在2024年8月中旬之前建立起管理网络钓鱼举报和暂停滥用域名的系统,否则将吊销其许可证。
ICANN 十分罕见地单独指出负责维护整个顶级域名(TLD)的域名注册管理机构,ICANN 还指责该注册局未能对涉及 .top 域名的网络钓鱼攻击报告做出响应。ICANN 在信中(PDF)写道: “根据数周来收集的信息和记录,我们确定 .TOP Registry 并未制定一套流程来及时、全面、合理地调查和处理有关 DNS 滥用的报告。”
Interisle 咨询集团今天发布的一份新的网络钓鱼报告中,以 .top 结尾的域名占据了显著位置,调查发现在2023年5月至2024年4月期间,钓鱼网站占所有新注册 .top 域名的 4% 以上。
[消息等级 Level C2 · 简要]
据著名安全网站 Krebsonsecurity 的消息,7月16日,ICANN 致信 .top 域名注册局的所有者江苏邦宁科技有限公司,要求其在2024年8月中旬之前建立起管理网络钓鱼举报和暂停滥用域名的系统,否则将吊销其许可证。
ICANN 十分罕见地单独指出负责维护整个顶级域名(TLD)的域名注册管理机构,ICANN 还指责该注册局未能对涉及 .top 域名的网络钓鱼攻击报告做出响应。ICANN 在信中(PDF)写道: “根据数周来收集的信息和记录,我们确定 .TOP Registry 并未制定一套流程来及时、全面、合理地调查和处理有关 DNS 滥用的报告。”
Interisle 咨询集团今天发布的一份新的网络钓鱼报告中,以 .top 结尾的域名占据了显著位置,调查发现在2023年5月至2024年4月期间,钓鱼网站占所有新注册 .top 域名的 4% 以上。
[消息等级 Level C2 · 简要]
新华社:我们奉劝美方不要干涉别国内政,以免搬起石头砸自己的脚
观察到今天下午大约4:18左右开始,国内联通至部分商家的去程CN2路由消失,现在到这些商家的产品线的去程流量通过国际IP Transit(比如1299/NTT)传输
目前已知影响的商家和产品线:
DMIT(HKG PRO/TYO PRO/LAX PRO/LAX EB)
Misaka(HKG)
暂不清楚是联通临时调整,还是跟随本月初电信的操作(即不再接受友商国际公司发来的客户路由),DMIT侧公告已在调查并联系CTG处理
由于影响的是去程(回程不变),加上联通国内至海外去程方向目前并没有比较明显的拥塞(众所周知跨境流量主要还是回程国内需求比较大),因此对于整体网络丢包情况应该没有明显影响,但是依据客户所在地,延迟可能会有所增加
来源
目前已知影响的商家和产品线:
DMIT(HKG PRO/TYO PRO/LAX PRO/LAX EB)
Misaka(HKG)
暂不清楚是联通临时调整,还是跟随本月初电信的操作(即不再接受友商国际公司发来的客户路由),DMIT侧公告已在调查并联系CTG处理
由于影响的是去程(回程不变),加上联通国内至海外去程方向目前并没有比较明显的拥塞(众所周知跨境流量主要还是回程国内需求比较大),因此对于整体网络丢包情况应该没有明显影响,但是依据客户所在地,延迟可能会有所增加
来源
Telegram安卓应用曝出0day漏洞,允许恶意文件伪装成视频进行传播
2024年7月22日,ESET研究人员披露Telegram存在一个名为“EvilVideo”的零日漏洞,该漏洞影响 Telegram v10.14.4 及更早版本。利用这一漏洞,攻击者可以在Telegram频道、聊天和群组中,将恶意 Android APK 伪装成视频文件传播。
该漏洞最初被发现于2024年6月6日,当时ESET研究人员在一个地下论坛上看到了一则关于该漏洞的广告。化名“Ancryno”的卖家以未公开的价格出售该零日漏洞,声称其适用于Telegram版本10.14.4及更早版本。于是ESET追踪到相关频道,获取恶意负载并进行详细分析。
分析结果显示,“EvilVideo”漏洞仅在 Telegram 的 Android 版本中有效,允许攻击者创建特制的 APK 文件,而这些文件在发送给其他用户时会显示为视频格式。在默认设置下,Telegram 应用会自动下载媒体文件,因此频道参与者一打开对话就会在设备上接收到恶意负载。对于已禁用自动下载的用户,单击视频预览也会启动文件下载。而当用户尝试播放假视频时,Telegram 会弹出使用外部播放器提示窗口,这可能导致接收者点击“打开”按钮并执行恶意负载。
Telegram用户如果最近有收到请求使用外部应用播放的视频文件,保险起见最好进行一次杀毒扫描。Telegram视频文件通常会存储在 '/storage/emulated/0/Telegram/Telegram Video/'(内部存储)或 '/storage/<SD Card ID>/Telegram/Telegram Video/'(外部存储)之中。
2024年7月22日,ESET研究人员披露Telegram存在一个名为“EvilVideo”的零日漏洞,该漏洞影响 Telegram v10.14.4 及更早版本。利用这一漏洞,攻击者可以在Telegram频道、聊天和群组中,将恶意 Android APK 伪装成视频文件传播。
该漏洞最初被发现于2024年6月6日,当时ESET研究人员在一个地下论坛上看到了一则关于该漏洞的广告。化名“Ancryno”的卖家以未公开的价格出售该零日漏洞,声称其适用于Telegram版本10.14.4及更早版本。于是ESET追踪到相关频道,获取恶意负载并进行详细分析。
分析结果显示,“EvilVideo”漏洞仅在 Telegram 的 Android 版本中有效,允许攻击者创建特制的 APK 文件,而这些文件在发送给其他用户时会显示为视频格式。在默认设置下,Telegram 应用会自动下载媒体文件,因此频道参与者一打开对话就会在设备上接收到恶意负载。对于已禁用自动下载的用户,单击视频预览也会启动文件下载。而当用户尝试播放假视频时,Telegram 会弹出使用外部播放器提示窗口,这可能导致接收者点击“打开”按钮并执行恶意负载。
Telegram用户如果最近有收到请求使用外部应用播放的视频文件,保险起见最好进行一次杀毒扫描。Telegram视频文件通常会存储在 '/storage/emulated/0/Telegram/Telegram Video/'(内部存储)或 '/storage/<SD Card ID>/Telegram/Telegram Video/'(外部存储)之中。
审议通过!首届电竞奥运会将于明年在沙特举办
当地时间7月23日,在法国巴黎进行的国际奥委会第142次全会上,一项备受关注的提案得到一致通过:于2025年在沙特阿拉伯举办首届奥林匹克电子竞技运动会。国际奥委会在其官网称,“今天创造了历史”。在全会新闻发布会上,巴赫表示,世界在变化,人们正在经历一场数字革命。这项合作是一座里程碑,国际奥委会和电子竞技社区都需要学习很多,找到双方的共同点。据介绍,国际奥委会与沙特阿拉伯奥委会的合作期限为12年。该提案通过后,双方将立即着手选定赛事的举办城市和场馆,并对比赛时间、项目和选手晋级程序等细节进行确认。
—— 央视新闻
当地时间7月23日,在法国巴黎进行的国际奥委会第142次全会上,一项备受关注的提案得到一致通过:于2025年在沙特阿拉伯举办首届奥林匹克电子竞技运动会。国际奥委会在其官网称,“今天创造了历史”。在全会新闻发布会上,巴赫表示,世界在变化,人们正在经历一场数字革命。这项合作是一座里程碑,国际奥委会和电子竞技社区都需要学习很多,找到双方的共同点。据介绍,国际奥委会与沙特阿拉伯奥委会的合作期限为12年。该提案通过后,双方将立即着手选定赛事的举办城市和场馆,并对比赛时间、项目和选手晋级程序等细节进行确认。
—— 央视新闻
鉴定为好似
Alist挂载阿里云盘风险提示
京东集团将在香港推出与港元1:1挂钩的加密货币稳定币
京东集团旗下的京东币链科技(香港)有限公司已获得香港金融管理局批准,成为三家沙盒监管的发行商之一,计划在香港推出与港元1:1兑换的加密货币稳定币。此次沙盒监管是香港金管局的实验项目,旨在测试加密货币稳定币的场景应用。
京东币链科技将与圆币创新科技和渣打银行香港公司、安拟集团、香港电讯有限公司联合申请的公司一起,在指定范围内测试业务模式,并与金管局就拟议实施的监管制度进行沟通和协调。京东币链科技于2024年3月在香港注册,主要业务包括数字货币支付系统和区块链基础设施建设。
京东集团旗下的京东币链科技(香港)有限公司已获得香港金融管理局批准,成为三家沙盒监管的发行商之一,计划在香港推出与港元1:1兑换的加密货币稳定币。此次沙盒监管是香港金管局的实验项目,旨在测试加密货币稳定币的场景应用。
京东币链科技将与圆币创新科技和渣打银行香港公司、安拟集团、香港电讯有限公司联合申请的公司一起,在指定范围内测试业务模式,并与金管局就拟议实施的监管制度进行沟通和协调。京东币链科技于2024年3月在香港注册,主要业务包括数字货币支付系统和区块链基础设施建设。