T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.31K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
研究人员在Chromium引擎中发现可以30秒耗尽内存导致死机的漏洞 但谷歌迟迟没有修复(作者:sasser)

研究人员在 Chromium 中发现安全漏洞,利用漏洞可以在 30 秒内耗尽 18GB 内存导致浏览器甚至 PC 系统崩溃。遗憾的是漏洞已经在 8 月 28 日披露给谷歌,但谷歌迟迟没有回应和修复,所以现在研究人员直接公布了概念验证程序。
Cisco Catalyst Center 漏洞允许攻击者提升权限(作者:socsoc)

Cisco Catalyst Center 虚拟设备中发现了一个严重的安全漏洞,攻击者可以利用该漏洞通过低级别访问权限获得对受影响系统的完全管理员控制权。

该漏洞编号为 CVE-2025-20341,会影响在 VMware ESXi 上运行的虚拟设备,其严重性评级很高,CVSS 评分为 8.8。

这一缺陷对使用这些系统进行网络管理和监控的组织构成重大风险。

该漏洞源于系统内部输入验证机制不完善。当用户通过网页请求提交数据时,软件未能正确检查和验证这些信息。
威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件(作者:匿名)

威联通 / QNAP 发布安全公告要求用户更新 ASP.NET Core 组件,因为该组件的漏洞也影响威联通 NAS 的实用程序。具体来说威联通 PC 备份程序 NetBak PC Agent 使用该组件且受到 CVE-2025-55315 漏洞影响,最佳做法是用户主动卸载 Agent 重新安装,重新安装时威联通将拉取最新版.NET 自动安装。下载地址:https://ourl.co/111027
英国推特黑客入侵奥巴马账户,命令偿还540万美元的比特币(作者:beiank)

22岁的英国公民约瑟夫·詹姆斯·奥康纳在被捕后,被西班牙警察带领离开法庭,原因是涉嫌2020年7月一起推特黑客事件,该事件导致知名政治家和名人的账户被盗
1
三星设备上的无法移除的间谍软件预装在Galaxy系列设备上(作者:socsoc)

三星被指控在低价 Galaxy A 和 M 系列智能手机中预装间谍软件,用户无法轻易将其删除。

这款名为 AppCloud 的软件由移动分析公司 IronSource 开发,已嵌入到主要在中东和北非 (MENA) 地区销售的设备中。

安全研究人员和隐私倡导者警告说,该软件会悄悄收集敏感用户数据,加剧政治动荡地区对监控的担忧。
1
网传谷歌泄露1.83亿个账户密码影响Gmail邮箱 谷歌不得不再次发文驳斥所谓的泄露(作者:sasser)

网传谷歌泄露 1.83 亿个账户密码影响 Gmail 邮箱等产品,谷歌不得不再次发文驳斥所谓的泄露。这个 1.83 亿密码数据库被 HIBP 新收录,于是不少媒体直接说谷歌泄露了这些密码,不过 HIBP 称数据库中 91% 的密码都是老数据,但确实有 1,640 万个数据是新出现的,作为安全措施谷歌对比数据库后向受影响的用户发送了安全通知。
DoorDash 证实发生数据泄露事件——黑客获取了用户的个人数据(作者:socsoc)

DoorDash披露了一起网络安全事件,未经授权的攻击者通过针对公司员工的社交工程攻击获取了用户的联系信息。

该外卖平台证实个人数据遭到泄露。但同时强调,没有敏感的财务信息或政府颁发的身份证明信息被访问。

2025 年 10 月 25 日,DoorDash 发现其系统遭到未经授权的第三方访问,原因是针对一名员工的社会工程诈骗。
荷兰警方查封防弹主机提供商并扣押250台物理服务器 犯罪分子使用的数千虚拟机也下线(作者:匿名)

荷兰警方查封某防弹主机服务提供商,扣押 250 台物理服务器,犯罪分子使用的数千虚拟机目前也已经下线。所谓防弹指的是服务器不需要任何认证、无视版权和犯罪活动,据称被查封的是位于海牙的 CrazyRDP,调查显示该公司为勒索软件、网络钓鱼甚至儿童性虐网站提供服务支持。
1
微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞(作者:sasser)

微软发布紧急更新修复 WSUS (企业更新服务器) 中的远程代码执行漏洞,漏洞评分 9.8 分,PoC 已经公布且已经黑客利用漏洞发起攻击。该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。
恶意“免费”VPN扩展程序安装量达900万,劫持用户流量并窃取浏览数据(作者:socsoc)

一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。

这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相反:完全暴露了用户的浏览习惯和网络流量。

这些扩展程序并非传统的VPN,而是作为远程控制的代理系统运行。它们从攻击者控制的服务器获取隐藏的配置文件,实时更改代理设置,并拦截每一个浏览器导航事件。

攻击者通过将流量重定向到未经授权的服务器,获取了敏感信息,包括登录凭证、财务数据和个人浏览模式。
Windows 图形漏洞严重,黑客可利用单张图片夺取控制权(作者:socsoc)

微软Windows 图形组件中存在一个严重的远程代码执行漏洞,攻击者可以利用精心构造的 JPEG 图像来控制系统。

该漏洞的 CVSS 评分为 9.8,对全球 Windows 用户构成严重威胁,因为利用该漏洞无需用户交互。

该问题于2025年5月被发现,并于2025年8月12日由微软发布补丁修复。该问题源于windowscodecs.dll库中不受信任的指针解引用,影响核心图像处理功能。

攻击者可以将恶意 JPEG 嵌入到 Microsoft Office 文档等日常文件中,从而在文件打开或预览时实现静默入侵。

这一漏洞凸显了传统图形处理中持续存在的风险,看似无害的图像解码操作可能导致系统完全被控制。由于Windows系统驱动着数十亿台设备,未打补丁的系统仍然极易受到网络钓鱼攻击或恶意下载的侵害。
2
间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧(作者:匿名)

间谍软件开发者自己也遭到间谍软件攻击,自己也被攻击才知道恐慌和极度恐惧,也算是回旋镖了。前间谍软件开发商 Trenchat 员工吉布森负责开发 iOS 漏洞并进行利用,但没想到自己也收到苹果的攻击通知,他怀疑是前公司发起的攻击要让他变成泄露 Chrome 漏洞的替罪羊。
1
Azure Bastion 存在严重漏洞,攻击者可绕过身份验证并提升权限(作者:socsoc)

Azure Bastion 中的一个严重漏洞 (CVE-2025-49752) 允许远程攻击者绕过身份验证机制并将权限提升到管理级别。

该缺陷被归类为身份验证绕过漏洞,对依赖 Azure Bastion 来安全管理其云基础架构的组织构成直接风险。
新的Sturnus安卓木马正在悄悄在加密聊天软件中传播并劫持设备(作者:beiank)

该恶意软件的其他功能包括支持监控设备活动,以及利用无障碍服务在受害者打开Signal、Telegram和WhatsApp时收集聊天内容,并发送屏幕上每个可见界面元素的详细信息。
W3 Total Cache漏洞已发布概念验证,影响100多万个WordPress网站(作者:socsoc)

针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。

该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。
英特尔工程师收到裁员通知后下载1.8万份机密文件跑路 现在英特尔正在追查数据泄露(作者:匿名)

英特尔工程师收到裁员通知后下载 1.8 万份机密文件跑路,现在英特尔正在追查数据泄露。罗金峰 (Jinfeng Luo) 于 2014 年加盟英特尔担任工程师,在 2024 年 7 月收到裁员通知,随后罗金峰开始大量转移工作电脑上的机密数据,在英特尔开始调查前罗金峰已经离职并且现在杳无音讯。