T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.36K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
黑客利用合法网站传播 BadSpace Windows 后门(作者:maojila)

黑客利用合法网站传播 BadSpace Windows 后门
1
新恶意软件瞄准暴露的 Docker API 以进行加密货币挖掘(作者:maojila)

新恶意软件瞄准暴露的 Docker API 以进行加密货币挖掘
1
VMware 发布 Cloud Foundation、vCenter Server 和 vSphere ESXi 补丁(作者:maojila)

VMware 发布 Cloud Foundation、vCenter Server 和 vSphere ESXi 补丁
1
Kraken 加密货币交易所利用零日漏洞遭窃 300 万美元(作者:maojila)

Kraken 加密货币交易所利用零日漏洞遭窃 300 万美元
4
T00ls.com | 低调求发展,潜心习安全!
为啥中了勒索病毒都悄悄的(作者:zhaoliande)
SolarWinds Serv-U 漏洞正受到主动攻击 - 立即修补(作者:maojila)

SolarWinds Serv-U 漏洞正受到主动攻击 - 立即修补
ONNO Store:一个攻击金融机构的Phishing-as-a-Service(PhaaS)平台(作者:莫云卿)

2024 年 2 月,EclecticIQ分析师发现了针对金融机构的网络钓鱼活动。黑客使用PDF 附件中嵌入的二维码将受害者重定向到网络钓鱼 URL 。这些活动由名为 ONNX Store 的网络钓鱼即服务 ( PhaaS ) 平台操作,该平台可通过可通过Telegram bot访问来策划网络钓鱼攻击。
SolarWinds Serv-U 漏洞正遭受主动攻击(作者:dynamyter24)

最近修补的一个影响SolarWinds Serv-U 文件传输软件的高危漏洞正被野外恶意行为者积极利用。
1
研究人员发现影响多款英特尔 CPU 的 UEFI 漏洞(作者:maojila)

研究人员发现影响多款英特尔 CPU 的 UEFI 漏洞
4
Mailcow 邮件服务器漏洞导致服务器遭受远程代码执行(作者:maojila)

Mailcow 邮件服务器漏洞导致服务器遭受远程代码执行
1
华硕修复多款路由器型号中存在的严重身份验证绕过漏洞(作者:maojila)

华硕修复多款路由器型号中存在的严重身份验证绕过漏洞
谷歌推出 Naptime 项目,用于人工智能漏洞研究(作者:maojila)

谷歌推出 Naptime 项目,用于人工智能漏洞研究
1
15岁舔狗因失恋传播大量个人信息(作者:我是熊猫)

近日,在tg上建立频道传播了大量的数据。超 50 亿境内数据,被某少年一次性公开!
超过 110,000 个网站受到劫持 Polyfill 供应链攻击的影响(作者:maojila)

超过 110,000 个网站受到劫持 Polyfill 供应链攻击的影响
1
新的 MOVEit 传输漏洞正在被积极利用 - 尽快修补!(作者:maojila)

新的 MOVEit 传输漏洞正在被积极利用 - 尽快修补!
1
Fortra FileCatalyst Workflow 应用程序中发现严重 SQLi 漏洞(作者:dynamyter24)

Fortra FileCatalyst Workflow 中披露了一个严重安全漏洞,如果不修补,攻击者可能会篡改应用程序数据库。
Vanna AI 中的即时注入漏洞导致数据库遭受 RCE 攻击(作者:maojila)

Vanna AI 中的即时注入漏洞导致数据库遭受 RCE 攻击
GitLab 发布针对严重 CI/CD 管道漏洞和其他 13 个漏洞的补丁(作者:maojila)

GitLab 发布针对严重 CI/CD 管道漏洞和其他 13 个漏洞的补丁
1
记录了针对新 MOVEit 传输漏洞的攻击尝试 - 尽快修补!(作者:maojila)

记录了针对新 MOVEit 传输漏洞的攻击尝试 - 尽快修补!