T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.35K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
T00ls.com | 低调求发展,潜心习安全!
北京云起无垠招聘-涉网方向(作者:匿名)
禁止联网(作者:changtool)
起底美国新发布的《国家情报战略》“四种危险思维”(作者:H1d0ng9e)

美《国家情报战略》提出了加强战略竞争、创新人员招募、加大科技投入、深化盟友合作、应对跨国挑战、增强弹性适应等6项目标。这个战略情报遏华的用心昭然若揭,折射出“美式安全观”在面对当前复杂安全形势时的歇斯底里,暴露出寄生于美国国家安全战略中不合时宜的四种危险思维。
云被黑:关键系统停机,部分客户停服(作者:chong)

全球最大的云计算和托管服务提供商之一Leaseweb通知用户,公司最近遭遇一起安全事件,导致一些“关键”系统被迫关闭,目前正在努力恢复。
网络安全治理中国实践为全球提供示范样本(作者:H1d0ng9e)

8月27日至29日,在由天津市人民政府主办,国家计算机病毒应急处理中心和天津市公安局承办,公安部网安局和滨海新区政府协办的首届网络空间安全(天津)高峰论坛上,近800位国内外嘉宾面对这一重要课题,共商网络空间安全对策,探索中国网络安全综合治理的实践路径。
T00ls.com | 低调求发展,潜心习安全!
渗透的一点感受(作者:海里让游泳)
威胁行为者瞄准Microsoft SQL Server部署FreeWorld勒索软件(作者:H1d0ng9e)

威胁行为者正在利用安全性较差的Microsoft SQL(MS SQL)服务器来提供Cobalt Strike和名为FreeWorld的勒索软件。
谨防 PDF 中的 MalDoc:一种新的多语言攻击,允许攻击者逃避防病毒软件(作者:cc3ini)

研究人员 Yuma Masubuchi 和 Kota Kino表示:“使用 MalDoc 在 PDF 中创建的文件可以在 Word 中打开,即使它具有 PDF 的神奇数字和文件结构。” “如果该文件配置了宏,则通过在 Word 中打开它,VBS 就会运行并执行恶意行为。”
黑客利用 MinIO 存储系统漏洞危害服务器(作者:H1d0ng9e)

据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。