T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.32K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
新型GhostFrame超隐蔽钓鱼工具包攻击全球数百万用户(作者:socsoc)

一种名为 GhostFrame 的复杂新型网络钓鱼工具包已被用于发起超过 100 万次攻击。

该隐蔽工具最早由 Barracuda 的安全研究人员于 2025 年 9 月发现,代表了网络钓鱼即服务技术的危险演变。
FortiOS、FortiWeb 和 FortiProxy 漏洞允许攻击者绕过 FortiCloud 单点登录身份验证(作者:socsoc)

Fortinet 发布了一项紧急安全公告,指出其FortiOS、FortiWeb、FortiProxy 和 FortiSwitchManager 产品线存在严重漏洞。

该安全漏洞被认定为加密签名验证不当(CWE-347),可能允许未经身份验证的攻击者绕过 FortiCloud 单点登录 (SSO) 登录身份验证。
微软Outlook新增远程代码执行漏洞(CVE-2025-62562)(作者:socsoc)

微软已修复 Outlook 中的一个严重远程代码执行 ( RCE ) 漏洞,该漏洞可能允许攻击者在易受攻击的系统上执行恶意代码。

该漏洞编号为 CVE-2025-62562,于 2025 年 12 月 9 日发布,需要 IT 管理员和最终用户立即关注。
Notepad++漏洞允许攻击者劫持网络流量,通过更新安装恶意软件。(作者:socsoc)

流行的文本编辑器Notepad++修复了其更新机制中的一个严重安全漏洞,该漏洞可能允许攻击者劫持网络流量,并以合法更新为幌子向用户推送恶意可执行文件。
T00ls.com | 低调求发展,潜心习安全!
Next.js Godzilla 内存马,webshell(作者:tovd1024)
开源编辑器Notepad++更新程序存在安全漏洞被劫持流量投毒 请用户注意杀毒和更新(作者:匿名)

开源文本和代码编辑器 Notepad++ 更新程序存在安全漏洞被劫持流量投毒,请用户注意杀毒和更新。由于此前 Notepad++ 使用自签名证书导致流量劫持后重定向到恶意版本时无法校验,这让攻击者可以劫持后进行投毒,目前 Notepad++ 已经发布新版本校验下载渠道和证书,使用旧版本并且更新过的用户请注意杀毒。
谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞(作者:sasser)

谷歌浏览器推出紧急更新 v143.0.7499.109/110 修改高危安全漏洞,该漏洞位于谷歌开源的 LibANGLE 库中,属于缓冲区溢出。谷歌已经知晓该漏洞在真实环境中遭到黑客利用,因此也建议所有使用 Chrome 的用户立即升级到最新版。
谷歌Chromium零日漏洞已被攻击者利用(作者:socsoc)

谷歌Chromium零日漏洞编号为CVE-2025-14174,允许远程攻击者通过恶意 HTML 页面触发越界内存访问,从而可能导致浏览器中执行任意代码。
T00ls.com | 低调求发展,潜心习安全!
致命精准的红队作战兵器-Venom(作者:Kedaya6w6w)
捷豹路虎证实员工数据在8月份的网络攻击中被盗(作者:socsoc)

英国标志性豪华汽车制造商捷豹路虎(JLR)终于披露,8 月份发生的一起网络攻击导致其现任和前任员工的敏感数据遭到泄露。

这是该公司首次公开承认此次数据泄露事件的范围。此前,由于生产中断,该公司损失超过 8.9 亿美元。
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞(作者:匿名)

苹果发布 iOS 26.2 版修复多个高危安全漏洞,包括可能允许应用获得 root 权限的漏洞。不过可被获取 root 权限的漏洞未被利用,而 WebKit 中的两个漏洞已经遭到黑客利用,这大概率又是间谍软件发现漏洞后用于针对高价值目标发起攻击。
苹果WebKit存在零日漏洞,已被攻击者利用(作者:socsoc)

CISA 发布了紧急警告,指出 Apple WebKit 中存在一个严重的零日漏洞,目前正被攻击者积极利用。

CISA 已将CVE-2025-43529添加到需要立即关注的漏洞目录中,并为各组织实施保护措施设定了严格的最后期限。
微软桌面窗口管理器越界漏洞允许攻击者提升权限(作者:socsoc)

微软已确认桌面窗口管理器(DWM)中存在一个严重的越界漏洞,该漏洞允许本地攻击者在受影响的Windows 系统 上将权限提升至 SYSTEM 。

该漏洞被识别为 CVE-2025-55681,存在于 dwmcore.dll 组件中,并影响全球范围内的 Windows 10、Windows 11 及相关服务器版本。
Apple 和 Google 发布紧急安全更新,据称是由于零日漏洞(作者:日天小子)

2025年12月10日,谷歌发布了Chrome中许多安全漏洞的补丁。该公司指出,在补丁发布之前,其中一个漏洞已被黑客积极利用。
朝鲜国家关联的威胁组织扩大了攻击手段,正在大力传播将二维码武器化和传播移动恶意软件(作者:beiank)

他们诱使用户安装带有复杂钓鱼网站的恶意安卓应用,这些网站模仿了包裹投递服务。
HPE OneView 软件漏洞允许攻击者执行远程代码(作者:socsoc)

一项关键安全警报警告客户, HPE OneView软件存在严重漏洞,可能允许远程攻击者在未经身份验证的情况下执行任意代码。

该漏洞编号为 CVE-2025-37164,CVSS 严重性评分为 10.0,表明存在最大严重风险。