T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.3K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
人工智能工具助长巴西网络钓鱼诈骗,Efimer 木马窃取 5,000 名受害者的加密货币(作者:zsc0810)

Zscaler 报告称,黑客利用 DeepSite AI、BlackBox AI 等生成式 AI 工具仿冒巴西政府网站,通过 SEO 中毒提升排名,诱导用户提供 CPF 等敏感信息并通过 PIX 支付。钓鱼页面分阶段收集数据,并调用自建 API 验证信息。与此同时,卡巴斯基发现“Efimer”木马通过伪装律师邮件、受感染的 WordPress 网站、恶意种子等传播,窃取加密货币钱包信息并替换剪贴板地址,感染超 5,000 名用户,主要集中在巴西等国。
T00ls.com | 低调求发展,潜心习安全!
感觉ThinkBook16p2025很香啊(作者:SnorT)
基于 Linux 的联想网络摄像头漏洞可被远程利用,引发 BadUSB 攻击(作者:zsc0810)

研究人员在 DEF CON 33 披露“BadCam”漏洞,影响联想部分 Linux 网络摄像头(如 510 FHD、Performance FHD),因固件未验证,攻击者可远程刷新固件,将其变为 BadUSB 设备,模拟键盘注入命令、传递恶意负载并持久感染主机。此类攻击无需物理更换设备,危害包括跨主机传播与绕过传统检测。联想已发布固件 4.8.0 与修复工具,应对风险。
T00ls.com | 低调求发展,潜心习安全!
你们能正常签到吗(作者:chenjia404)
沉浸式翻译出现重大安全问题 用户生成的包含敏感数据的快照泄露在网上(作者:victory)

沉浸式翻译出现重大安全问题,部分用户生成的翻译快照暴露在互联网上且包含大量敏感数据。快照功能允许用户将翻译后的内容生成快照和链接进行分享,但沉浸式翻译并未做好反爬措施,导致搜索引擎直接抓取了这些链接可以公开访问。泄露的 readit.site.tar.zst 数据库里已经可以查询到大量敏感内容,建议使用过快照功能的用户仔细回想自己是否泄露过敏感数据以及考虑补救方法
3
T00ls.com | 低调求发展,潜心习安全!
零跑(leapmotor.com)应用安全校招(作者:tangxiaofeng7)
T00ls.com | 低调求发展,潜心习安全!
马上毕业了,想做一个态势感知的毕设(作者:yefengxinan)
WinRAR 零日漏洞遭积极利用 - 立即更新至最新版本(作者:zsc0810)

WinRAR 发布 7.13 版本修复被积极利用的零日漏洞 CVE-2025-8088(CVSS 8.8),该漏洞涉及 Windows 版路径遍历,可通过特制存档实现任意代码执行,影响 7.12 及更早版本。ESET 披露俄罗斯关联组织 Paper Werewolf 与 RomCom 利用该漏洞配合 CVE-2025-6218 发起定向攻击,通过网络钓鱼邮件投放恶意 DLL 并实现持久化,目标涵盖金融、制造、国防等行业。同时,7-Zip 也修复了 CVE-2025-55188 任意文件写入漏洞。
新的 TETRA 无线电加密漏洞暴露执法通信(作者:zsc0810)

网络安全公司午夜蓝在黑帽美国大会披露“2TETRA:2BURST”漏洞,影响执法、军队等广泛使用的TETRA无线电通信协议。问题包括端到端加密(E2EE)可被重放、暴力破解、注入数据流,及密钥恢复等(CVE-2025-52940~52944),部分源于早期漏洞修复不足(CVE-2022-24401)。此外,Sepura SC20无线电设备还存在代码执行及密钥泄露风险(CVE-2025-52945等)。目前大部分漏洞无补丁,建议迁移至安全E2EE、禁用弱算法并加强密钥管理。
T00ls.com | 低调求发展,潜心习安全!
中年危机如何破(作者:你相信光吗)
T00ls.com | 低调求发展,潜心习安全!
保研求助!!!华五or中九or研究所(作者:匿名)
网络犯罪集团 ShinyHunters 和 Scattered Spider 联手对企业进行勒索攻击(作者:zsc0810)

最新报告显示,ShinyHunters 与 Scattered Spider 可能正联手,将持续的数据勒索攻击目标转向金融与科技服务业。两者均使用语音钓鱼、社会工程、伪装应用及 Okta 主题钓鱼等手段,并利用 VPN 混淆泄露数据。分析发现,两组织在域名注册模式、攻击时间及目标行业上高度重合,甚至出现关联账号“Sp1d3rHunters”,暗示合作已持续一年以上。研究预警银行、保险等金融机构或成下一波攻击重点。
1
新的 PS1Bot 恶意软件活动利用恶意广告部署多阶段内存攻击(作者:zsc0810)

思科 Talos 披露,PS1Bot 恶意软件通过恶意广告和 SEO 中毒传播,利用 ZIP 中的 JavaScript 下载器加载 PowerShell 模块,实现信息窃取、键盘记录、加密货币钱包数据窃取、截图、系统侦察及持久化等功能,并尽量在内存中执行以规避检测。该活动与 AHK Bot、Skitnet 等恶意软件及勒索软件攻击有关。谷歌则宣布利用大型语言模型提升广告安全,使无效流量减少 40%。
新的 Win-DDoS 漏洞使攻击者可以通过 RPC、LDAP 将公共域控制器转变为 DDoS 僵尸网络(作者:Xiaoyune)

一种新颖的攻击技术可以被武器化,用来连接世界各地数千个公共域控制器 (DC),创建恶意僵尸网络,并利用它来发起强大的分布式拒绝服务 (DDoS) 攻击。
新的 HTTP/2“MadeYouReset”漏洞可引发大规模 DoS 攻击(作者:zsc0810)

研究人员披露了新型 HTTP/2 漏洞“MadeYouReset”(CVE-2025-8671),可绕过现有限制发起大规模拒绝服务(DoS)攻击,影响 Apache Tomcat、F5 BIG-IP、Netty 等产品。该技术利用服务器在处理有效请求后被迫发送 RST_STREAM 帧的特性,实现资源耗尽甚至内存崩溃。与此前的 Rapid Reset 不同,攻击者无需主动发送 RST_STREAM,即可规避缓解措施。CERT/CC 警告其源于协议与实现差异,亟需加强防护。
台湾网络服务器遭 UAT-7237 攻击,攻击者使用定制开源黑客工具(作者:zsc0810)

思科 Talos 披露,自 2022 年起活跃的中文 APT 组织 UAT-7237 近期针对台湾网络基础设施发动攻击,使用定制版开源工具与 SoundBill shellcode 加载器部署 Cobalt Strike,结合 SoftEther VPN 与 RDP 持续访问,并利用 JuicyPotato、Mimikatz 提权与窃取凭证。攻击链包括利用已知漏洞入侵、侦察、横向移动及关闭 UAC 等。Intezer 还发现与 Gelsemium 有关的 FireWood 后门新变种,具隐匿与远程控制能力。