kMBRjund/0 🧊 – Telegram
kMBRjund/0 🧊
2.09K subscribers
19.5K photos
1.66K videos
218 files
7.36K links
Peace & Love
大概是个人频,成分很杂,啥都会发

少量 NSFW,没有露点 R18
🔐 A1D1 D3B6 6E9F 262B
> keys.openpgp.org
✉️ neko@mbr.moe

投稿机器 @MBRjunDailyBot
贴纸包喵 @MBRPacks
关联群组 @MBRFans
有问题请 @MBRjun
Download Telegram
相思成语
刘牧
谁曾经依依不舍她脸庞
一见钟情破天荒
人面桃花 温玉软香
如冰雪聪明 过目不忘
当海阔天空忘记了飞翔
忙忙碌碌迷魂汤
纸醉金迷 功名利禄
谁还会在意幽幽书香

人生如梦一场 饱经着风霜
白驹过隙 一枕黄粱 何时回头望

心碎成雨淹没了时光
万水千山为谁而流浪
远在天边近在眼前
却视而不见最美的容颜
相思成语道尽了感伤
千回百转湿了谁眼眶
海枯石烂地老天荒
血脉中流淌最美的诗行
kMBRjund/0 🧊
刘牧 – 相思成语
成语大会播了两季就似了

当年CCTV搞各种大会 只剩下一个会整活的诗词大会还在播着
Forwarded from Rosmontis's Daily🔆
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️⚠️⚠️⚠️警告⚠️⚠️⚠️⚠️

Telegram Desktop版本远程代码执行漏洞已被确认

危害程度极高,建议用户根据文章建议关闭自动下载功能


情况介绍

4月9日
一条视频宣称Telegram Desktop客户端有漏洞,能轻松实现远程代码执行恶意攻击

当日,Telegram 称无法确认 Desktop 版本远程代码执行漏洞


4月12日
笔者发现,Telegram Desktop Github库下一条PR中提到一个Bug,能通过某种方式发送pywz格文件,Telegram会将其识别为视频文件,实现伪装视频效果,且客户端默认设置条件下,会自动下载文件,用户看到后常常会下意识点击执行,攻击生效。

前置条件: Telegram Desktop Windows <=v4.16.6 + 安装Python环境

危害示例

点击后会打开CMD,完全没有危害性,感兴趣可以点链接跳转测试范例。

示例1 / 示例2(带封面时长文案)


防范方法

0. 不安装Python

1. 出于安全考虑,请禁用自动下载功能。
按照以下步骤操作:
进入设置(Settings) —— 点击“高级(Advanced)” —— 在“自动下载媒体文件(Automatic Media Download")”部分,禁用所有聊天类型(私聊(Private chats)、群组(Groups)和频道(Channels))中 “照片(Photos)”、“视频(Videos)”和“文件(Files)”的自动下载


2. 仔细观察,不要随意点击附件

3. 等待Telegram官方修复后,及时更新客户端至最新版本


技术细节

在这里!


- 转载请标明来源谢谢❤️
别说张雪峰 就看这标题我也傻了

via 匿名
kMBRjund/0 🧊
山东女孩复读五年还在纠结选科,短短一分钟震惊老张两次! @张雪峰知识课堂: 校园学习 via 匿名
也许你频sub会用到的信息差以便理解视频:

山东地区赋分底线是21, 不是40
山东小三科是物化生政史地任选,不是3+1+2
👍1
Media is too big
VIEW IN TELEGRAM
还洗白什么?犹太思想魔爪,试图凿穿华夏文明的堡垒!
@主持人肖雄:
社科·法律·心理

🔝> @主持人肖雄:
不针对女团成员的几个姑娘
反而是挺心疼的,拍成这样
如果“粉”真的心疼这几个女孩
反而应该要求这个公司公布“创作理念”

via 匿名
太想进步了

via /dev/MBRvg/root
家境不好的女拳师通过欺骗粉丝过上了富裕的生活,因为伪造和富二代的关系被当事人打假,最终被判十年,踩上了缝纫机。不知道能不能和凡凡排排坐。
这个博主的月收入就已经是头部反女拳博主2年的收益了。所以真要赚钱还要走她们那条赛道呀 source

from ️每日节奏️ 👑 Trending Everyday via /dev/MBRvg/root
2024年北美发生日全食,中国全部地区都无法观看,这说明了什么?

果然中国的太阳比美国的圆。

from PIII via /dev/MBRvg/root
😁3🤣1