纯良
23 posts


Codex CLI 第一次看到这种提示:
ⓘ This chat was flagged for possible cybersecurity risk
If this seems wrong, try rephrasing your request. To get authorized for security work, join the Trusted Access for Cyber program.
chatgpt.com/cyber

English

前几天的Telegram的RCE应该是这个:TG桌面客户端由于拼写错误,将Python zipapp的扩展名pyzw写成pywz(.pyzw是Windows的可执行文件),导致TG客户端打开对应文件不会有安全警告,将会直接执行指定文件
感谢@VulkeyChen师傅提供的资料
Github链接:github.com/telegramdeskto…

23pds (山哥)@im23pds
Telegram 官方一个拼写错误,导致的另一个文件格式绕过执行漏洞。 注意更新、注意安全 @evilcos @1nf0s3cpt check👇
中文


















