🔤🔤🔤
It is perfect time to check the map and get bonus.
Be quick because you have only 10 minutes to claim reward then it will disappear.
Join Zoo - link
#Zoo#Telegram#Web3
Share your prizes in the comments
🔤🔤🔤
It is perfect time to check the map and get bonus.
Be quick because you have only 10 minutes to claim reward then it will disappear.
Join Zoo - link
#Zoo#Telegram#Web3
Share your prizes in the comments
Кривой как бумеранг мессенджер WhatsApp продолжает бить рекорды уязвимости.
WhatsApp снова в деле! Meta*, материнская компания этого мессенджера, в очередной раз предупредила пользователей Windows: срочно обновляйте приложение до версии 2.2450.6, иначе рискуете стать жертвой новой уязвимости с грозным названием CVE-2025-30401.
Что на этот раз? Атака через подмену типа файла: злоумышленники могут отправить вам вложение, замаскированное под невинный PDF или картинку, но стоит вам его открыть — и привет, вредоносный код уже хозяйничает на вашем устройстве. Мило и любезно, не правда ли?
Давайте разберём, как это работает. WhatsApp, будучи «гениальным» продуктом, определял тип вложения по его MIME-типу (например, image/jpeg), но при открытии ориентировался на расширение файла. Из-за этой нестыковки, если вы вручную открывали заражённый файл внутри приложения, система могла запустить что угодно — от трояна до скрипта, который тихо скачает вам шпионскую программу. Проблема затронула все версии WhatsApp для Windows.
Что характерно, уязвимость нашли не в самой компании. Её обнаружил внешний исследователь через программу Meta Bug Bounty, и пока нет данных, использовалась ли она в реальных атаках. Но, зная послужной список WhatsApp, можно не сомневаться: кто-нибудь да успел повеселиться.
Это не первый прокол криворуких программистов компании. В июле две тысячи двадцать четвёртого года WhatsApp уже латал дыру, из-за которой файлы с расширениями .py и .php запускались без предупреждений, если у вас установлен Python. Тогда хакеры могли отправить скрипт, который, например, украдёт ваши пароли.
А в декабре две тысячи двадцать четвёртого года суд США постановил, что израильская компания NSO Group использовала уязвимости WhatsApp для установки шпионского ПО Pegasus на более чем тысячу четыреста устройств. Судебные документы раскрыли, что NSO применяла сразу несколько уязвимостей нулевого дня, изучая исходный код мессенджера и создавая инструменты для незаметной доставки шпионских программ. Это, между прочим, нарушение американских законов, но WhatsApp, похоже, такие мелочи не волнуют.
В конце две тысячи двадцать четвёртого года Университет Торонто и Citizen Lab раскопали, что WhatsApp был уязвим к шпионской программе Graphite от израильской Paragon. Уязвимость нулевого дня устранили на серверной стороне, но даже CVE-идентификатор ей не присвоили, сославшись на «внутренние правила». А тридцать первого января две тысячи двадцать пятого года WhatsApp уведомил девяносто пользователей Android из двадцати трёх стран о попытках слежки через эту дыру. Вот это забота о клиентах, браво!
Серьёзно, кто вообще продолжает пользоваться этим кривым мессенджером? В мире, где Telegram с его сквозным шифрованием, открытым кодом и отсутствием таких позорных проколов уже давно стал стандартом безопасности, WhatsApp выглядит как цифровой динозавр. Может, пора признать, что WhatsApp — это не мессенджер, а просто удобная площадка для хакеров?
<i>*Организация Meta признана экстремистской на территории РФ </i>
#whatsapp#telegram#мессенджеры
Cherrygram
🆕Обновление
Сторонний клиент #Telegram с множеством полезных функций, настроек и элементов оформления в стиле iOS.
⚙️Полная версия, универсальная архитектура.
#Мессенджеры@pm_plus
#Cherrygram@pm_plus
#Telegram@pm_plus
📱Play Market +
⚡️ НАШ ЧАТ
Cherrygram
🆕Сторонний клиент Telegram с множеством полезных функций, настроек и элементов оформления в стиле iOS.
⚙️Полная версия, универсальная архитектура.
#Мессенджеры@pm_plus
#Cherrygram@pm_plus
#Telegram@pm_plus
📱Play Market +
⚡️ НАШ ЧАТ
⚡️The Daily TON: Insights from the Blockchain
#TON#Telegram#crypto
The Daily TON commemorates four years since the transition of the TON Blockchain from testnet to mainnet. This week's highlights include Snoop Dogg's potential involvement in the Telegram Gifts market, understanding the importance of TON for regular users, picking the best stable asset in the TON ecosystem, and an education on deceptive high-yield numbers in DeFi. Additionally, the channel addresses the potential full block of Telegram in Vietnam and rising scams targeted at crypto founders.
Source: link
@tonlines
The Open Platform: Updates in Wallet for Telegram Users
#TON#Telegram#crypto
The Open Platform announces significant updates in the Wallet for Telegram, enhancing the TON and Telegram ecosystems. Key features include Wallet Earn for rewards on TON holdings, expanded token support, zero fees for USDT purchases, and improvements in the P2P market interface.
Source: link
@tonlines
⚡️TON Community: New Leadership with Maximilian Crown as CEO
#TON#Telegram#crypto
The TON Community announces Maximilian Crown, co-founder of MoonPay, as the new CEO of TON Foundation. This transition comes as TON marks significant milestones, including 41 million active accounts and deeper integration with Telegram.
Source: link
@tonlines
⚡️TON Community: Transforming Telegram into a Web3 Super-App
#TON#Telegram#crypto
Martin Masser from the TON Foundation discusses with Bitcoin Magazine NL how TON is integrating Web3 features in Telegram, aiming to reach over 1 billion users. The conversation highlights TON's expansion into the U.S., its community growth, and the Netherlands' emerging role in the European crypto scene.
Source: link
@tonlines