捷豹路虎证实员工数据在8月份的网络攻击中被盗(作者:socsoc)
英国标志性豪华汽车制造商捷豹路虎(JLR)终于披露,8 月份发生的一起网络攻击导致其现任和前任员工的敏感数据遭到泄露。
这是该公司首次公开承认此次数据泄露事件的范围。此前,由于生产中断,该公司损失超过 8.9 亿美元。
英国标志性豪华汽车制造商捷豹路虎(JLR)终于披露,8 月份发生的一起网络攻击导致其现任和前任员工的敏感数据遭到泄露。
这是该公司首次公开承认此次数据泄露事件的范围。此前,由于生产中断,该公司损失超过 8.9 亿美元。
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞(作者:匿名)
苹果发布 iOS 26.2 版修复多个高危安全漏洞,包括可能允许应用获得 root 权限的漏洞。不过可被获取 root 权限的漏洞未被利用,而 WebKit 中的两个漏洞已经遭到黑客利用,这大概率又是间谍软件发现漏洞后用于针对高价值目标发起攻击。
苹果发布 iOS 26.2 版修复多个高危安全漏洞,包括可能允许应用获得 root 权限的漏洞。不过可被获取 root 权限的漏洞未被利用,而 WebKit 中的两个漏洞已经遭到黑客利用,这大概率又是间谍软件发现漏洞后用于针对高价值目标发起攻击。
苹果WebKit存在零日漏洞,已被攻击者利用(作者:socsoc)
CISA 发布了紧急警告,指出 Apple WebKit 中存在一个严重的零日漏洞,目前正被攻击者积极利用。
CISA 已将CVE-2025-43529添加到需要立即关注的漏洞目录中,并为各组织实施保护措施设定了严格的最后期限。
CISA 发布了紧急警告,指出 Apple WebKit 中存在一个严重的零日漏洞,目前正被攻击者积极利用。
CISA 已将CVE-2025-43529添加到需要立即关注的漏洞目录中,并为各组织实施保护措施设定了严格的最后期限。
微软桌面窗口管理器越界漏洞允许攻击者提升权限(作者:socsoc)
微软已确认桌面窗口管理器(DWM)中存在一个严重的越界漏洞,该漏洞允许本地攻击者在受影响的Windows 系统 上将权限提升至 SYSTEM 。
该漏洞被识别为 CVE-2025-55681,存在于 dwmcore.dll 组件中,并影响全球范围内的 Windows 10、Windows 11 及相关服务器版本。
微软已确认桌面窗口管理器(DWM)中存在一个严重的越界漏洞,该漏洞允许本地攻击者在受影响的Windows 系统 上将权限提升至 SYSTEM 。
该漏洞被识别为 CVE-2025-55681,存在于 dwmcore.dll 组件中,并影响全球范围内的 Windows 10、Windows 11 及相关服务器版本。
Apple 和 Google 发布紧急安全更新,据称是由于零日漏洞(作者:日天小子)
2025年12月10日,谷歌发布了Chrome中许多安全漏洞的补丁。该公司指出,在补丁发布之前,其中一个漏洞已被黑客积极利用。
2025年12月10日,谷歌发布了Chrome中许多安全漏洞的补丁。该公司指出,在补丁发布之前,其中一个漏洞已被黑客积极利用。
HPE OneView 软件漏洞允许攻击者执行远程代码(作者:socsoc)
一项关键安全警报警告客户, HPE OneView软件存在严重漏洞,可能允许远程攻击者在未经身份验证的情况下执行任意代码。
该漏洞编号为 CVE-2025-37164,CVSS 严重性评分为 10.0,表明存在最大严重风险。
一项关键安全警报警告客户, HPE OneView软件存在严重漏洞,可能允许远程攻击者在未经身份验证的情况下执行任意代码。
该漏洞编号为 CVE-2025-37164,CVSS 严重性评分为 10.0,表明存在最大严重风险。
按键输入延迟高达110毫秒 亚马逊据此找出伪造资料入职亚马逊的朝鲜黑客(作者:sasser)
按键输入延迟 110 毫秒被发现异常,朝鲜黑客试图渗透亚马逊后因为输入延迟被检测到。这名朝鲜黑客已经通过笔记本农场作为跳板并伪造资料入职亚马逊,但亚马逊日常监测时发现其按键输入延迟极高,随后深入调查发现这名新入职的系统管理员通过远程控制进行输入。
按键输入延迟 110 毫秒被发现异常,朝鲜黑客试图渗透亚马逊后因为输入延迟被检测到。这名朝鲜黑客已经通过笔记本农场作为跳板并伪造资料入职亚马逊,但亚马逊日常监测时发现其按键输入延迟极高,随后深入调查发现这名新入职的系统管理员通过远程控制进行输入。
❤1
破局者河图:专攻“疑难杂症”的实战派创业逻辑【T00ls人物专访第二十一期】(作者:t00ls管理团队19)
我是河图,香港墨客创始人。
在网络安全这个圈子,从最初的接触到实践成功的15年,我算是个典型的“实战派”。
我是河图,香港墨客创始人。
在网络安全这个圈子,从最初的接触到实践成功的15年,我算是个典型的“实战派”。
❤2
奇安信发现名为Kimwolf的僵尸网络感染180万台安卓机顶盒 发起超过17亿条DDoS攻击命令(作者:匿名)
奇安信发现名为 Kimwolf 的僵尸网络感染高达 180 万台安卓智能电视 / 机顶盒等,三天发出超过 17 亿条 DDoS 攻击指令,解析排名甚至超过谷歌搜索。这个僵尸网络在巴西、印度、美国、阿根廷、南非和菲律宾感染较高,不过目前还不清楚恶意软件是如何传播的。
奇安信发现名为 Kimwolf 的僵尸网络感染高达 180 万台安卓智能电视 / 机顶盒等,三天发出超过 17 亿条 DDoS 攻击指令,解析排名甚至超过谷歌搜索。这个僵尸网络在巴西、印度、美国、阿根廷、南非和菲律宾感染较高,不过目前还不清楚恶意软件是如何传播的。
❤1
Claude Opus 4.5 现已集成 GitHub Copilot(作者:socsoc)
GitHub 宣布在其 Copilot 平台上全面推出 Anthropic 的高级 AI 模型 Claude Opus 4.5。
此次集成增强了使用 GitHub 代码辅助工具的开发人员的 AI 功能。
GitHub 宣布在其 Copilot 平台上全面推出 Anthropic 的高级 AI 模型 Claude Opus 4.5。
此次集成增强了使用 GitHub 代码辅助工具的开发人员的 AI 功能。
T00ls.com | 低调求发展,潜心习安全!
PLUS TOKEN传销案——涉虚拟货币网络传销案件的定性(作者:徐昊律师)
王某剑、马某等集资诈骗、洗钱案——利用虚拟货币进行集资、洗钱行为的认定(作者:徐昊律师)
关于个人挖矿的一个案件(作者:徐昊律师)
PLUS TOKEN传销案——涉虚拟货币网络传销案件的定性(作者:徐昊律师)
王某剑、马某等集资诈骗、洗钱案——利用虚拟货币进行集资、洗钱行为的认定(作者:徐昊律师)
关于个人挖矿的一个案件(作者:徐昊律师)
安装量达到800万次的Urban VPN代理会窃取用户完整AI对话 可能收集敏感信息用于营销(作者:sasser)
安装次数超过 800 万次的 Urban VPN Proxy 扩展程序被发现收集用户的完整 AI 对话记录卖给数字分析公司进行营销,目前已经被谷歌下架。该扩展程序会执行额外的脚本来监控并收集用户与 ChatGPT 等 AI 平台的完整对话,通过对话内容分析用户兴趣偏好以便后续卖给广告网络等。
安装次数超过 800 万次的 Urban VPN Proxy 扩展程序被发现收集用户的完整 AI 对话记录卖给数字分析公司进行营销,目前已经被谷歌下架。该扩展程序会执行额外的脚本来监控并收集用户与 ChatGPT 等 AI 平台的完整对话,通过对话内容分析用户兴趣偏好以便后续卖给广告网络等。
日产证实,未经授权访问红帽服务器后发生数据泄露事件(作者:socsoc)
日产汽车公司已公开证实,由于未经授权访问红帽服务器,导致大量数据泄露。该服务器由负责开发客户管理系统的第三方承包商管理。
此次事件导致约21000名日产福冈销售有限公司客户的个人信息泄露。承包服务提供商红帽公司于2025年9月26日检测到未经授权的服务器访问。
日产汽车公司已公开证实,由于未经授权访问红帽服务器,导致大量数据泄露。该服务器由负责开发客户管理系统的第三方承包商管理。
此次事件导致约21000名日产福冈销售有限公司客户的个人信息泄露。承包服务提供商红帽公司于2025年9月26日检测到未经授权的服务器访问。