T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.35K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
T00ls.com | 低调求发展,潜心习安全!
渗透的一点感受(作者:海里让游泳)
威胁行为者瞄准Microsoft SQL Server部署FreeWorld勒索软件(作者:H1d0ng9e)

威胁行为者正在利用安全性较差的Microsoft SQL(MS SQL)服务器来提供Cobalt Strike和名为FreeWorld的勒索软件。
谨防 PDF 中的 MalDoc:一种新的多语言攻击,允许攻击者逃避防病毒软件(作者:cc3ini)

研究人员 Yuma Masubuchi 和 Kota Kino表示:“使用 MalDoc 在 PDF 中创建的文件可以在 Word 中打开,即使它具有 PDF 的神奇数字和文件结构。” “如果该文件配置了宏,则通过在 Word 中打开它,VBS 就会运行并执行恶意行为。”
黑客利用 MinIO 存储系统漏洞危害服务器(作者:H1d0ng9e)

据观察,未知威胁行为者利用 MinIO 高性能对象存储系统中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。
越南网络犯罪分子通过恶意广告瞄准 Facebook 企业帐户(作者:cc3ini)

与越南网络犯罪生态系统相关的恶意行为者正在利用 Meta 旗下的 Facebook 等社交媒体平台上的广告作为载体来传播恶意软件。
1👍1
Chaes 恶意软件的新 Python 变体针对银行和物流行业(作者:cc3ini)

2022 年 12 月,巴西网络安全公司 Tempest Security Intelligence发现该恶意软件在其感染链中使用 Windows Management Instrumentation ( WMI ) 来促进收集系统元数据,例如 BIOS、处理器、磁盘大小和内存信息,从而检测到进一步的更新。该恶意软件的最新版本被称为Chae$ 4,参考源代码中存在的调试日志消息,包含“重大转换和增强”,包括针对凭据盗窃的扩展服务目录以及 Clipper功能。
零日警报:最新的Android补丁更新包括修复新的活跃漏洞(作者:H1d0ng9e)

谷歌已经为Android推出了每月安全补丁,以解决一些缺陷,包括一个零日漏洞,它说可能已经在野外被利用。
Outlook 黑客攻击:微软揭示故障转储如何导致重大安全漏洞(作者:cc3ini)

微软周三透露,一个名为Storm-0558的中国威胁参与者获取了不活跃的消费者签名密钥,通过入侵一名工程师的公司帐户来伪造令牌并访问 Outlook。
这使得攻击者能够访问包含与消费者签名系统崩溃相关的信息的调试环境并窃取密钥。系统崩溃发生在2021年4月。
微软安全响应中心 (MSRC) 在事后分析报告中表示:“2021 年 4 月的一次消费者签名系统崩溃导致了崩溃进程的快照(‘崩溃转储’)。”
“对敏感信息进行编辑的故障转储不应包含签名密钥。在这种情况下,竞争条件允许密钥出现在故障转储中。我们的系统未检测到故障转储中存在密钥材料。 ”
这家 Windows 制造商表示,故障转储已转移到与互联网连接的公司网络上的调试环境中,Storm-0558 疑似在渗透到工程师的公司帐户后从该环境中获取了密钥。
警告:钓鱼活动提供新的SideTwist后门和Agent Tesla变体(作者:H1d0ng9e)

被追踪为APT34的伊朗威胁行为者与一种新的网络钓鱼攻击有关,该攻击导致部署一种名为SideTwist的后门变体。
思科发布紧急修复影响BroadWorks平台的身份验证绕过错误(作者:H1d0ng9e)

思科已发布安全修复程序,以解决多个安全缺陷,包括一个严重的错误,威胁行为者可能会利用这些漏洞来控制受影响的系统或导致拒绝服务(DoS)条件。

最严重的问题是CVE-2023-20238,其最大CVSS严重性评级为10.0。它被描述为Cisco BroadWorks应用交付平台和Cisco BroadWorks扩展服务平台中的身份验证绕过缺陷。