慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

[慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞]4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。

其它快讯:

动态 | 慢雾 TradingView 0day 漏洞预警:据 Joinsec 情报及慢雾安全团队的深入分析,通用 K 线展示 JS 库 TradingView 再次发现两个 0day 漏洞,可绕过 Cloudflare 及浏览器 CSP 防御机制,并且不会在 Web 服务上留下日志。第一个 0day 漏洞如果被利用成功会导致用户帐号权限被盗、交易恶意操作等,从而造成资产损失;第二个 0day 漏洞可以实施钓鱼攻击盗取用户账号密码,也可在特殊场景下绕过目标 Web 服务的 CSRF 防御。TradingView 在数字货币交易等平台被非常广泛地应用,属于商业软件,版本分布未知。鉴于历史披露及新发现的 0day 漏洞相关场景来看,我们强烈建议使用 TradingView 的项目方保持警惕,注意用户的异常反馈。细节我们会在合适时机下披露。[2019/3/1]

声音 | 慢雾区:目前已知5个LocalBitcoins账户被盗 损失约8个BTC:对于比特币OTC平台LocalBitcoins被黑事件,慢雾安全团队的分析:目前已知5个用户被盗(损失7.95205862 BTC),盗币攻击行为持续37分钟,被攻击的是LocalBitcoins的论坛(forums),目前已下线,但主页还在持续提供服务。安全团队分析,初步怀疑是论坛出现XSS攻击,被盗币用户的页面触发了恶意JavaScript代码,由于论坛与主页在同一个域下,只要这类攻击触发,是可以比较容易盗走BTC的。LocalBitcoins的安全架构上犯了至少两个错误:第一个是:论坛这种高交互性的页面不应该和主页在同一个域下,应该分离出子域名形式;另一个是:主页相关重要功能模块加载了几个第三方JavaScript模块,只要任意一个第三方被黑或作恶,LocalBitcoins也能轻易被黑。[2019/1/27]

声音 | 慢雾预警:一新私有矿池今日出现算力暴增迹象:慢雾安全团队对 ETC 51% 攻击持续监控中发现:一个新私有矿池(0x58b3cabd0c5c777da2c1c4d4f7ecc8afe5674f20)正在迅速获得更大的总网络算力份额,这个新私有矿池虽然在 ETC 51% 攻击之前就已经存在,但在攻击后,随着发动 51% 攻击的私有矿池(0x3ccc8f7415e09bead930dc2b23617bd39ced2c06)的消失,这个新的私有矿池的算力开始逐日增加,今天出现暴增迹象。

出于谨慎目的,慢雾安全团队建议任何人进行 ETC 交易时必须等待至少 400 个区块确认(这个值甚至需要更高),相关数字货币交易平台继续保持警惕状态。[2019/1/11]

郑重声明: 慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 3个新建钱包2小时前从Coinbase近4天共提取894万枚ARB

    [2024-4-12 16:13:37]金色财经报道,据The Data Nerd监测,2小时前,3个新建钱包从Coinbase提取739万枚ARB(约1050万美元),这3个钱包在过去4天内总共提取了894万枚ARB(约1284万美元)。 其它快...

  • TON 基金会与 HashKey 合作增强 Telegram钱包用户的法币访问

    [2024-4-12 16:06:31]金色财经报道,TON基金会已与数字资产金融服务公司 HashKey Group 合作,为 Telegram 钱包用户“增加”法定货币进出通道。合作伙伴关系还将探索支持 TON 生态系统早期项目的方法。 其它快...

  • 现货黄金站上2400美元大关

    [2024-4-12 15:59:25]金色财经报道,现货黄金续创历史新高,强势站上2400美元/盎司大关,日内上涨1.1%。 其它快讯: 现货黄金上破1800美元/盎司 日内涨超0.6%:行情显示,现货黄金上破1800美元/盎司,日内涨超...

  • 分析:预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC

    [2024-4-12 15:52:03]金色财经报道,据链上数据分析师余烬监测,预计今晚美股开盘后ETF托管地址将净流入约1295枚BTC,其中:流出:灰度(GBTC)流出约1,773枚BTC流入:其余十支现货比特币ETF流入约3,068枚BTC,流入主力...

  • Aevo:AEVO奖励申领已上线

    [2024-4-12 15:44:46]4月12日消息,Aevo在X平台宣布,AEVO奖励申领已上线。此前Aevo在X平台宣布开启Epoch 5。 本周,其将向活跃的AEVO交易者发放110万枚AEVO,并向AEVO质押者发放20万枚AEVO。 ...

  • 慢雾CISO:Telegram官方一个拼写错误导致另一文件格式绕过执行漏洞

    [2024-4-12 15:32:05]4月12日消息,慢雾首席信息安全官(CISO) 23pds 在 X 平台发文表示,Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。请用户注意更新、注意安全。 其它快讯: 动态 |...

  • 一新建钱包再次从Binance提取16.8万PENDLE,过去一周已提取126万PENDLE

    [2024-4-12 15:32:03]金色财经报道,据Lookonchain数据,一新钱包“0xe675”刚刚再次从Binance提取168,152 PENDLE(112万美元)。该钱包在过去一周总共提取了 126 万PENDLE(840 万美元)。 ...

  • 某地址累计向Ethena质押1117万枚ENA,占总质押数量的6%

    [2024-4-12 15:24:55]金色财经报道,据链上分析师@ai_9684xtpa监测,ENA巨鲸已累计向Ethena质押1117万枚ENA(价值1590万美元),成为当前最大ENA质押者,占总质押数量的6%。该地址在过去两天内以均价1.42美元从...

  • Hexlant宣布将在“Octet”中添加专用于BTC ETF的钱包

    [2024-4-12 15:01:19]金色财经报道,Hexlant今日宣布将在其区块链基础设施服务“Octet”中添加专用于BTC ETF的钱包。Octet是提供给区块链服务开发公司的开发者工具。它提供的API可以方便地使用不同的区块链节点。它还可以将钱...

  • AI加密项目Nimble Network已部署在Arbitrum One

    [2024-4-12 14:54:09]金色财经报道,Arbitrum在X平台宣布,AI加密项目Nimble Network已部署在Arbitrum One,通过Nimble Network的智能合约,Arbitrum的开发人员现在可以访问Nimble上托...

  • Wintermute钱包地址转出5000万枚USDC

    [2024-4-12 14:41:08]金色财经报道,据链上数据追踪服务Whale Alert监测,Wintermute钱包地址已于今日14:23左右转出5000万枚USDC,并将这笔资金转入到一个“0x4d2e”开头钱包地址。 其它快讯: ...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:31ms0-0:787ms