T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.31K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
研究人员发现 Amazon ECS 中的 ECScape 漏洞可导致跨任务凭证盗窃(作者:zsc0810)

研究人员在黑帽大会上披露,Amazon ECS 存在“ECScape”漏洞,攻击者可通过模拟 ECS 代理窃取同一 EC2 实例上其他容器的 IAM 凭证,实现权限提升和横向移动。该漏洞源于 ECS 元数据服务的信任机制缺陷,影响共享主机上的任务隔离性。建议使用 AWS Fargate 实现真正隔离、禁用元数据服务访问并最小化权限,以防止凭证泄露及云环境控制权被窃取。该事件反映出云服务隔离机制的潜在风险。
T00ls.com | 低调求发展,潜心习安全!
@管理01(作者:没睡的风)
T00ls.com | 低调求发展,潜心习安全!
重跑-水一贴-markdown手册(作者:silinger)
Firefox add-on 商店 发现 150 盗取加密货币的扩展程序(作者:蓬蒿人)

一个名为“GreedyBear”的恶意项目潜入 Mozilla 附加组件商店,利用 150 个恶意扩展程序攻击 Firefox 用户,并从受害者那里窃取了约 1,000,000 美元。
SocGholish 恶意软件通过广告工具传播;提供对 LockBit、Evil Corp 和其他恶意软件的访问权限(作者:zsc0810)

安全公司 Silent Push 披露,TA569(又名 Gold Prelude)利用 SocGholish 恶意 JavaScript 加载器,通过被入侵网站及 Parrot TDS、Keitaro TDS 等流量分配系统精准过滤并重定向用户,作为恶意软件即服务(MaaS)初始入侵点,协助 Evil Corp、LockBit、Dridex、Raspberry Robin 等传播攻击。Keitaro TDS 涉及更广泛威胁活动,并与 TA2726、TA2727 有关联。近期,Raspberry Robin 更新混淆、通信及利用新 LPE 漏洞(CVE-2024-38196),显示规避侦测能力正持续增强。
人工智能工具助长巴西网络钓鱼诈骗,Efimer 木马窃取 5,000 名受害者的加密货币(作者:zsc0810)

Zscaler 报告称,黑客利用 DeepSite AI、BlackBox AI 等生成式 AI 工具仿冒巴西政府网站,通过 SEO 中毒提升排名,诱导用户提供 CPF 等敏感信息并通过 PIX 支付。钓鱼页面分阶段收集数据,并调用自建 API 验证信息。与此同时,卡巴斯基发现“Efimer”木马通过伪装律师邮件、受感染的 WordPress 网站、恶意种子等传播,窃取加密货币钱包信息并替换剪贴板地址,感染超 5,000 名用户,主要集中在巴西等国。
T00ls.com | 低调求发展,潜心习安全!
感觉ThinkBook16p2025很香啊(作者:SnorT)
基于 Linux 的联想网络摄像头漏洞可被远程利用,引发 BadUSB 攻击(作者:zsc0810)

研究人员在 DEF CON 33 披露“BadCam”漏洞,影响联想部分 Linux 网络摄像头(如 510 FHD、Performance FHD),因固件未验证,攻击者可远程刷新固件,将其变为 BadUSB 设备,模拟键盘注入命令、传递恶意负载并持久感染主机。此类攻击无需物理更换设备,危害包括跨主机传播与绕过传统检测。联想已发布固件 4.8.0 与修复工具,应对风险。
T00ls.com | 低调求发展,潜心习安全!
你们能正常签到吗(作者:chenjia404)
沉浸式翻译出现重大安全问题 用户生成的包含敏感数据的快照泄露在网上(作者:victory)

沉浸式翻译出现重大安全问题,部分用户生成的翻译快照暴露在互联网上且包含大量敏感数据。快照功能允许用户将翻译后的内容生成快照和链接进行分享,但沉浸式翻译并未做好反爬措施,导致搜索引擎直接抓取了这些链接可以公开访问。泄露的 readit.site.tar.zst 数据库里已经可以查询到大量敏感内容,建议使用过快照功能的用户仔细回想自己是否泄露过敏感数据以及考虑补救方法
3
T00ls.com | 低调求发展,潜心习安全!
零跑(leapmotor.com)应用安全校招(作者:tangxiaofeng7)
T00ls.com | 低调求发展,潜心习安全!
马上毕业了,想做一个态势感知的毕设(作者:yefengxinan)
WinRAR 零日漏洞遭积极利用 - 立即更新至最新版本(作者:zsc0810)

WinRAR 发布 7.13 版本修复被积极利用的零日漏洞 CVE-2025-8088(CVSS 8.8),该漏洞涉及 Windows 版路径遍历,可通过特制存档实现任意代码执行,影响 7.12 及更早版本。ESET 披露俄罗斯关联组织 Paper Werewolf 与 RomCom 利用该漏洞配合 CVE-2025-6218 发起定向攻击,通过网络钓鱼邮件投放恶意 DLL 并实现持久化,目标涵盖金融、制造、国防等行业。同时,7-Zip 也修复了 CVE-2025-55188 任意文件写入漏洞。
新的 TETRA 无线电加密漏洞暴露执法通信(作者:zsc0810)

网络安全公司午夜蓝在黑帽美国大会披露“2TETRA:2BURST”漏洞,影响执法、军队等广泛使用的TETRA无线电通信协议。问题包括端到端加密(E2EE)可被重放、暴力破解、注入数据流,及密钥恢复等(CVE-2025-52940~52944),部分源于早期漏洞修复不足(CVE-2022-24401)。此外,Sepura SC20无线电设备还存在代码执行及密钥泄露风险(CVE-2025-52945等)。目前大部分漏洞无补丁,建议迁移至安全E2EE、禁用弱算法并加强密钥管理。
T00ls.com | 低调求发展,潜心习安全!
中年危机如何破(作者:你相信光吗)
T00ls.com | 低调求发展,潜心习安全!
保研求助!!!华五or中九or研究所(作者:匿名)