T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.32K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
开源编辑器Notepad++更新程序存在安全漏洞被劫持流量投毒 请用户注意杀毒和更新(作者:匿名)

开源文本和代码编辑器 Notepad++ 更新程序存在安全漏洞被劫持流量投毒,请用户注意杀毒和更新。由于此前 Notepad++ 使用自签名证书导致流量劫持后重定向到恶意版本时无法校验,这让攻击者可以劫持后进行投毒,目前 Notepad++ 已经发布新版本校验下载渠道和证书,使用旧版本并且更新过的用户请注意杀毒。
谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞(作者:sasser)

谷歌浏览器推出紧急更新 v143.0.7499.109/110 修改高危安全漏洞,该漏洞位于谷歌开源的 LibANGLE 库中,属于缓冲区溢出。谷歌已经知晓该漏洞在真实环境中遭到黑客利用,因此也建议所有使用 Chrome 的用户立即升级到最新版。
谷歌Chromium零日漏洞已被攻击者利用(作者:socsoc)

谷歌Chromium零日漏洞编号为CVE-2025-14174,允许远程攻击者通过恶意 HTML 页面触发越界内存访问,从而可能导致浏览器中执行任意代码。
T00ls.com | 低调求发展,潜心习安全!
致命精准的红队作战兵器-Venom(作者:Kedaya6w6w)
捷豹路虎证实员工数据在8月份的网络攻击中被盗(作者:socsoc)

英国标志性豪华汽车制造商捷豹路虎(JLR)终于披露,8 月份发生的一起网络攻击导致其现任和前任员工的敏感数据遭到泄露。

这是该公司首次公开承认此次数据泄露事件的范围。此前,由于生产中断,该公司损失超过 8.9 亿美元。
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞(作者:匿名)

苹果发布 iOS 26.2 版修复多个高危安全漏洞,包括可能允许应用获得 root 权限的漏洞。不过可被获取 root 权限的漏洞未被利用,而 WebKit 中的两个漏洞已经遭到黑客利用,这大概率又是间谍软件发现漏洞后用于针对高价值目标发起攻击。
苹果WebKit存在零日漏洞,已被攻击者利用(作者:socsoc)

CISA 发布了紧急警告,指出 Apple WebKit 中存在一个严重的零日漏洞,目前正被攻击者积极利用。

CISA 已将CVE-2025-43529添加到需要立即关注的漏洞目录中,并为各组织实施保护措施设定了严格的最后期限。
微软桌面窗口管理器越界漏洞允许攻击者提升权限(作者:socsoc)

微软已确认桌面窗口管理器(DWM)中存在一个严重的越界漏洞,该漏洞允许本地攻击者在受影响的Windows 系统 上将权限提升至 SYSTEM 。

该漏洞被识别为 CVE-2025-55681,存在于 dwmcore.dll 组件中,并影响全球范围内的 Windows 10、Windows 11 及相关服务器版本。
Apple 和 Google 发布紧急安全更新,据称是由于零日漏洞(作者:日天小子)

2025年12月10日,谷歌发布了Chrome中许多安全漏洞的补丁。该公司指出,在补丁发布之前,其中一个漏洞已被黑客积极利用。
朝鲜国家关联的威胁组织扩大了攻击手段,正在大力传播将二维码武器化和传播移动恶意软件(作者:beiank)

他们诱使用户安装带有复杂钓鱼网站的恶意安卓应用,这些网站模仿了包裹投递服务。
HPE OneView 软件漏洞允许攻击者执行远程代码(作者:socsoc)

一项关键安全警报警告客户, HPE OneView软件存在严重漏洞,可能允许远程攻击者在未经身份验证的情况下执行任意代码。

该漏洞编号为 CVE-2025-37164,CVSS 严重性评分为 10.0,表明存在最大严重风险。
按键输入延迟高达110毫秒 亚马逊据此找出伪造资料入职亚马逊的朝鲜黑客(作者:sasser)

按键输入延迟 110 毫秒被发现异常,朝鲜黑客试图渗透亚马逊后因为输入延迟被检测到。这名朝鲜黑客已经通过笔记本农场作为跳板并伪造资料入职亚马逊,但亚马逊日常监测时发现其按键输入延迟极高,随后深入调查发现这名新入职的系统管理员通过远程控制进行输入。
1
破局者河图:专攻“疑难杂症”的实战派创业逻辑【T00ls人物专访第二十一期】(作者:t00ls管理团队19)

我是河图,香港墨客创始人。

在网络安全这个圈子,从最初的接触到实践成功的15年,我算是个典型的“实战派”。
2
T00ls.com | 低调求发展,潜心习安全!
反弹shell 比较符号绕过(作者:flynn)
奇安信发现名为Kimwolf的僵尸网络感染180万台安卓机顶盒 发起超过17亿条DDoS攻击命令(作者:匿名)

奇安信发现名为 Kimwolf 的僵尸网络感染高达 180 万台安卓智能电视 / 机顶盒等,三天发出超过 17 亿条 DDoS 攻击指令,解析排名甚至超过谷歌搜索。这个僵尸网络在巴西、印度、美国、阿根廷、南非和菲律宾感染较高,不过目前还不清楚恶意软件是如何传播的。
1
Claude Opus 4.5 现已集成 GitHub Copilot(作者:socsoc)

GitHub 宣布在其 Copilot 平台上全面推出 Anthropic 的高级 AI 模型 Claude Opus 4.5。

此次集成增强了使用 GitHub 代码辅助工具的开发人员的 AI 功能。