T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.32K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
专访simeon:攻防深处,薪火相传【T00ls人物专访第二十期】(作者:t00ls管理团队19)

simeon,前阿里巴巴集团安全部高级安全专家,曾就职于北京公安局网安总队,20余年网络攻防实战经验,在业内享有盛名,目前就职于国内金融行业某科技公司,主要研究方向红蓝对抗,内网渗透及企业安全建设。
🍌1🗿1💊1
React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御(作者:sasser)

React 和 Next.js 出现高危安全漏洞,只需要构造特定 HTTP 请求即可无需验证发起远程代码执行,Cloudflare 已经部署防护规则集自动进行保护。目前补丁版本已经发布,如果开发者暂时无法修复,也可以将服务托管在 Cloudflare,后者已经部署规则集可以自动检测此类攻击并进行拦截 (免费用户也可自动启用)。
1
LockBit 5.0 基础设施因新的服务器、IP 和域名泄露而暴露(作者:socsoc)

LockBit 5.0 的关键基础设施被曝光,IP 地址为 205.185.116.233,域名 karma0.xyz 托管了该勒索软件组织的最新泄露网站。
新型GhostFrame超隐蔽钓鱼工具包攻击全球数百万用户(作者:socsoc)

一种名为 GhostFrame 的复杂新型网络钓鱼工具包已被用于发起超过 100 万次攻击。

该隐蔽工具最早由 Barracuda 的安全研究人员于 2025 年 9 月发现,代表了网络钓鱼即服务技术的危险演变。
FortiOS、FortiWeb 和 FortiProxy 漏洞允许攻击者绕过 FortiCloud 单点登录身份验证(作者:socsoc)

Fortinet 发布了一项紧急安全公告,指出其FortiOS、FortiWeb、FortiProxy 和 FortiSwitchManager 产品线存在严重漏洞。

该安全漏洞被认定为加密签名验证不当(CWE-347),可能允许未经身份验证的攻击者绕过 FortiCloud 单点登录 (SSO) 登录身份验证。
微软Outlook新增远程代码执行漏洞(CVE-2025-62562)(作者:socsoc)

微软已修复 Outlook 中的一个严重远程代码执行 ( RCE ) 漏洞,该漏洞可能允许攻击者在易受攻击的系统上执行恶意代码。

该漏洞编号为 CVE-2025-62562,于 2025 年 12 月 9 日发布,需要 IT 管理员和最终用户立即关注。
Notepad++漏洞允许攻击者劫持网络流量,通过更新安装恶意软件。(作者:socsoc)

流行的文本编辑器Notepad++修复了其更新机制中的一个严重安全漏洞,该漏洞可能允许攻击者劫持网络流量,并以合法更新为幌子向用户推送恶意可执行文件。
T00ls.com | 低调求发展,潜心习安全!
Next.js Godzilla 内存马,webshell(作者:tovd1024)
开源编辑器Notepad++更新程序存在安全漏洞被劫持流量投毒 请用户注意杀毒和更新(作者:匿名)

开源文本和代码编辑器 Notepad++ 更新程序存在安全漏洞被劫持流量投毒,请用户注意杀毒和更新。由于此前 Notepad++ 使用自签名证书导致流量劫持后重定向到恶意版本时无法校验,这让攻击者可以劫持后进行投毒,目前 Notepad++ 已经发布新版本校验下载渠道和证书,使用旧版本并且更新过的用户请注意杀毒。
谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞(作者:sasser)

谷歌浏览器推出紧急更新 v143.0.7499.109/110 修改高危安全漏洞,该漏洞位于谷歌开源的 LibANGLE 库中,属于缓冲区溢出。谷歌已经知晓该漏洞在真实环境中遭到黑客利用,因此也建议所有使用 Chrome 的用户立即升级到最新版。
谷歌Chromium零日漏洞已被攻击者利用(作者:socsoc)

谷歌Chromium零日漏洞编号为CVE-2025-14174,允许远程攻击者通过恶意 HTML 页面触发越界内存访问,从而可能导致浏览器中执行任意代码。
T00ls.com | 低调求发展,潜心习安全!
致命精准的红队作战兵器-Venom(作者:Kedaya6w6w)
捷豹路虎证实员工数据在8月份的网络攻击中被盗(作者:socsoc)

英国标志性豪华汽车制造商捷豹路虎(JLR)终于披露,8 月份发生的一起网络攻击导致其现任和前任员工的敏感数据遭到泄露。

这是该公司首次公开承认此次数据泄露事件的范围。此前,由于生产中断,该公司损失超过 8.9 亿美元。
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞(作者:匿名)

苹果发布 iOS 26.2 版修复多个高危安全漏洞,包括可能允许应用获得 root 权限的漏洞。不过可被获取 root 权限的漏洞未被利用,而 WebKit 中的两个漏洞已经遭到黑客利用,这大概率又是间谍软件发现漏洞后用于针对高价值目标发起攻击。