T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.31K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
荷兰警方查封防弹主机提供商并扣押250台物理服务器 犯罪分子使用的数千虚拟机也下线(作者:匿名)

荷兰警方查封某防弹主机服务提供商,扣押 250 台物理服务器,犯罪分子使用的数千虚拟机目前也已经下线。所谓防弹指的是服务器不需要任何认证、无视版权和犯罪活动,据称被查封的是位于海牙的 CrazyRDP,调查显示该公司为勒索软件、网络钓鱼甚至儿童性虐网站提供服务支持。
1
微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞(作者:sasser)

微软发布紧急更新修复 WSUS (企业更新服务器) 中的远程代码执行漏洞,漏洞评分 9.8 分,PoC 已经公布且已经黑客利用漏洞发起攻击。该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。
恶意“免费”VPN扩展程序安装量达900万,劫持用户流量并窃取浏览数据(作者:socsoc)

一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。

这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相反:完全暴露了用户的浏览习惯和网络流量。

这些扩展程序并非传统的VPN,而是作为远程控制的代理系统运行。它们从攻击者控制的服务器获取隐藏的配置文件,实时更改代理设置,并拦截每一个浏览器导航事件。

攻击者通过将流量重定向到未经授权的服务器,获取了敏感信息,包括登录凭证、财务数据和个人浏览模式。
Windows 图形漏洞严重,黑客可利用单张图片夺取控制权(作者:socsoc)

微软Windows 图形组件中存在一个严重的远程代码执行漏洞,攻击者可以利用精心构造的 JPEG 图像来控制系统。

该漏洞的 CVSS 评分为 9.8,对全球 Windows 用户构成严重威胁,因为利用该漏洞无需用户交互。

该问题于2025年5月被发现,并于2025年8月12日由微软发布补丁修复。该问题源于windowscodecs.dll库中不受信任的指针解引用,影响核心图像处理功能。

攻击者可以将恶意 JPEG 嵌入到 Microsoft Office 文档等日常文件中,从而在文件打开或预览时实现静默入侵。

这一漏洞凸显了传统图形处理中持续存在的风险,看似无害的图像解码操作可能导致系统完全被控制。由于Windows系统驱动着数十亿台设备,未打补丁的系统仍然极易受到网络钓鱼攻击或恶意下载的侵害。
2
间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧(作者:匿名)

间谍软件开发者自己也遭到间谍软件攻击,自己也被攻击才知道恐慌和极度恐惧,也算是回旋镖了。前间谍软件开发商 Trenchat 员工吉布森负责开发 iOS 漏洞并进行利用,但没想到自己也收到苹果的攻击通知,他怀疑是前公司发起的攻击要让他变成泄露 Chrome 漏洞的替罪羊。
1
Azure Bastion 存在严重漏洞,攻击者可绕过身份验证并提升权限(作者:socsoc)

Azure Bastion 中的一个严重漏洞 (CVE-2025-49752) 允许远程攻击者绕过身份验证机制并将权限提升到管理级别。

该缺陷被归类为身份验证绕过漏洞,对依赖 Azure Bastion 来安全管理其云基础架构的组织构成直接风险。
新的Sturnus安卓木马正在悄悄在加密聊天软件中传播并劫持设备(作者:beiank)

该恶意软件的其他功能包括支持监控设备活动,以及利用无障碍服务在受害者打开Signal、Telegram和WhatsApp时收集聊天内容,并发送屏幕上每个可见界面元素的详细信息。
W3 Total Cache漏洞已发布概念验证,影响100多万个WordPress网站(作者:socsoc)

针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。

该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。
英特尔工程师收到裁员通知后下载1.8万份机密文件跑路 现在英特尔正在追查数据泄露(作者:匿名)

英特尔工程师收到裁员通知后下载 1.8 万份机密文件跑路,现在英特尔正在追查数据泄露。罗金峰 (Jinfeng Luo) 于 2014 年加盟英特尔担任工程师,在 2024 年 7 月收到裁员通知,随后罗金峰开始大量转移工作电脑上的机密数据,在英特尔开始调查前罗金峰已经离职并且现在杳无音讯。
零售金融巨头SitusAMC数据泄露事件曝光,会计记录和法律协议均被披露(作者:socsoc)

一家大型会计和金融服务提供商披露了一起重大数据泄露事件,该事件影响了客户的业务记录和敏感的公司文件。

该事件发生在 2025 年 11 月 12 日左右,但该公司直到 2025 年 11 月 22 日才公开宣布此次数据泄露事件。

此次数据泄露事件暴露了SitusAMC客户的会计记录和法律协议。该公司证实,与客户关系相关的特定企业数据遭到泄露。
SitusAMC黑客攻击事件影响多家美国大型银行(作者:lvyao)

房地产贷款和投资解决方案提供商 SitusAMC 于上周末披露了一起数据泄露事件,该事件影响了美国一些最大的银行和金融机构。
有匿名黑客正在劫持美国的无线电传输设备,以广播虚假的紧急信息和猥亵语言(作者:beiank)

联邦通信委员会周三表示,黑客正在劫持美国的无线电传输设备,以广播虚假的紧急信息和猥亵语言。
VSCode Marketplace 上的恶意 Prettier 扩展程序会传播 Anivia Stealer 恶意软件(作者:socsoc)

一场危险的恶意软件攻击活动通过 Visual Studio Code Marketplace 上的虚假扩展程序,以数千名开发人员为目标。

2025 年 11 月 21 日,安全研究人员发现了一个名为“prettier-vscode-plus”的恶意扩展程序,该程序通过模仿合法的 Prettier 代码格式化程序来诱骗开发人员安装它。

该扩展程序利用品牌知名度,瞄准寻求格式化工具的开发者,对开发社区构成严重威胁。

该恶意扩展程序采用品牌劫持攻击的方式,使用与真正的 Prettier 扩展程序几乎相同的名称和外观来欺骗用户下载它。

这种攻击之所以特别有效,是因为开发者往往信任他们熟悉的流行扩展程序。

Checkmarx 安全研究人员迅速发现并报告了该扩展程序,导致其在发布后四小时内被删除。
韩国主要游戏公司之Netmarble被网络攻击之后 发生大量个人信息泄露(作者:kalio)

Netmarble 于25日宣布,已确认其PC游戏网站的客户以及部分高管和员工的信息因此次黑客事件被泄露。
攻击者可通过旧版Python 包中的漏洞代码入侵攻Python 包索引(作者:socsoc)

遗留代码中隐藏的漏洞往往会给现代开发环境带来不易察觉的风险。

最近在 Python 生态系统中出现了一个这样的问题,与 zc.buildout 工具关联的过时引导脚本使用户容易受到域名劫持攻击。
1位化名为ByteToBreach 的黑客 正在积极出售并泄露来自全球多个国家航空公司、银行、大学和政府机构的敏感数据(作者:beiank)

该威胁行为者至少自2025年6月起活跃,运营跨平台运营,结合技术能力与积极自我推广,覆盖DarkForums、Dread、Telegram,甚至一个公开的WordPress网站。
朝鲜黑客正积极利用npm、GitHub和Vercel传播OtterCookie恶意软件(作者:kalio)

一项针对全球软件开发者的重大安全威胁已浮现,朝鲜国家支持的威胁行为者在“传染性访谈”运动下,系统性地在NPM、GitHub和Vercel基础设施中散布恶意软件包,以传播OtterCookie恶意软件。
1