奇安信发现名为Kimwolf的僵尸网络感染180万台安卓机顶盒 发起超过17亿条DDoS攻击命令(作者:匿名)
奇安信发现名为 Kimwolf 的僵尸网络感染高达 180 万台安卓智能电视 / 机顶盒等,三天发出超过 17 亿条 DDoS 攻击指令,解析排名甚至超过谷歌搜索。这个僵尸网络在巴西、印度、美国、阿根廷、南非和菲律宾感染较高,不过目前还不清楚恶意软件是如何传播的。
奇安信发现名为 Kimwolf 的僵尸网络感染高达 180 万台安卓智能电视 / 机顶盒等,三天发出超过 17 亿条 DDoS 攻击指令,解析排名甚至超过谷歌搜索。这个僵尸网络在巴西、印度、美国、阿根廷、南非和菲律宾感染较高,不过目前还不清楚恶意软件是如何传播的。
❤1
Claude Opus 4.5 现已集成 GitHub Copilot(作者:socsoc)
GitHub 宣布在其 Copilot 平台上全面推出 Anthropic 的高级 AI 模型 Claude Opus 4.5。
此次集成增强了使用 GitHub 代码辅助工具的开发人员的 AI 功能。
GitHub 宣布在其 Copilot 平台上全面推出 Anthropic 的高级 AI 模型 Claude Opus 4.5。
此次集成增强了使用 GitHub 代码辅助工具的开发人员的 AI 功能。
T00ls.com | 低调求发展,潜心习安全!
PLUS TOKEN传销案——涉虚拟货币网络传销案件的定性(作者:徐昊律师)
王某剑、马某等集资诈骗、洗钱案——利用虚拟货币进行集资、洗钱行为的认定(作者:徐昊律师)
关于个人挖矿的一个案件(作者:徐昊律师)
PLUS TOKEN传销案——涉虚拟货币网络传销案件的定性(作者:徐昊律师)
王某剑、马某等集资诈骗、洗钱案——利用虚拟货币进行集资、洗钱行为的认定(作者:徐昊律师)
关于个人挖矿的一个案件(作者:徐昊律师)
安装量达到800万次的Urban VPN代理会窃取用户完整AI对话 可能收集敏感信息用于营销(作者:sasser)
安装次数超过 800 万次的 Urban VPN Proxy 扩展程序被发现收集用户的完整 AI 对话记录卖给数字分析公司进行营销,目前已经被谷歌下架。该扩展程序会执行额外的脚本来监控并收集用户与 ChatGPT 等 AI 平台的完整对话,通过对话内容分析用户兴趣偏好以便后续卖给广告网络等。
安装次数超过 800 万次的 Urban VPN Proxy 扩展程序被发现收集用户的完整 AI 对话记录卖给数字分析公司进行营销,目前已经被谷歌下架。该扩展程序会执行额外的脚本来监控并收集用户与 ChatGPT 等 AI 平台的完整对话,通过对话内容分析用户兴趣偏好以便后续卖给广告网络等。
日产证实,未经授权访问红帽服务器后发生数据泄露事件(作者:socsoc)
日产汽车公司已公开证实,由于未经授权访问红帽服务器,导致大量数据泄露。该服务器由负责开发客户管理系统的第三方承包商管理。
此次事件导致约21000名日产福冈销售有限公司客户的个人信息泄露。承包服务提供商红帽公司于2025年9月26日检测到未经授权的服务器访问。
日产汽车公司已公开证实,由于未经授权访问红帽服务器,导致大量数据泄露。该服务器由负责开发客户管理系统的第三方承包商管理。
此次事件导致约21000名日产福冈销售有限公司客户的个人信息泄露。承包服务提供商红帽公司于2025年9月26日检测到未经授权的服务器访问。
微软 Teams 将于 2026 年 1 月起强制执行消息安全默认设置(作者:socsoc)
微软正在通过自动启用Microsoft Teams中的关键消息传递安全功能来加强企业协作的安全态势。
根据最新的管理更新,该公司将从 2026 年 1 月 12 日起默认启用多个保护设置,这将影响依赖标准配置的租户。
微软正在通过自动启用Microsoft Teams中的关键消息传递安全功能来加强企业协作的安全态势。
根据最新的管理更新,该公司将从 2026 年 1 月 12 日起默认启用多个保护设置,这将影响依赖标准配置的租户。
📢 T00ls 十七周年暨“12.12 老用户回归”庆祝公告:本季度暂停限号🎉(作者:t00ls管理团队19)
MongoDB 存在严重未经身份验证的漏洞,可通过 zlib 压缩泄露敏感数据(作者:socsoc)
MongoDB 近日紧急披露并修复了一项 极为严重的安全漏洞。 由于漏洞影响范围横跨近十年的多个主流版本,且 无需登录即可被远程利用,这一问题迅速被安全圈定性为一次“基础设施级”的安全事件。该漏洞编号为 CVE-2025-14847,其危险性不在于“是否能删库”,而在于 攻击者可以在完全未认证的情况下,直接读取 MongoDB 服务器的进程内存。漏洞的根源,出现在 MongoDB 协议对 zlib 压缩数据 的处理逻辑中。
MongoDB 近日紧急披露并修复了一项 极为严重的安全漏洞。 由于漏洞影响范围横跨近十年的多个主流版本,且 无需登录即可被远程利用,这一问题迅速被安全圈定性为一次“基础设施级”的安全事件。该漏洞编号为 CVE-2025-14847,其危险性不在于“是否能删库”,而在于 攻击者可以在完全未认证的情况下,直接读取 MongoDB 服务器的进程内存。漏洞的根源,出现在 MongoDB 协议对 zlib 压缩数据 的处理逻辑中。
❤1
MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码(作者:匿名)
流行的非关系型数据库管理系统 MongoDB 出现高危安全漏洞,允许未经身份验证的攻击者执行任意代码甚至控制目标设备。该漏洞影响 MongoDB 和 MongoDB Server,目前开发团队已经发布新版本进行修复,使用该数据库的企业应当立即升级新版本。
流行的非关系型数据库管理系统 MongoDB 出现高危安全漏洞,允许未经身份验证的攻击者执行任意代码甚至控制目标设备。该漏洞影响 MongoDB 和 MongoDB Server,目前开发团队已经发布新版本进行修复,使用该数据库的企业应当立即升级新版本。
Google现在允许用户更改其@gmail.com电子邮件地址(作者:socsoc)
多年来,谷歌用户最头疼的问题之一就是无法在不创建全新帐户的情况下更改其主要电子邮件地址。
无论你是还在使用高中时创建的不专业的用户名,还是仅仅想要重新打造个人品牌,谷歌历来都将 @gmail.com 用户名视为永久性的。然而,一项重大的政策转变正在进行中。
多年来,谷歌用户最头疼的问题之一就是无法在不创建全新帐户的情况下更改其主要电子邮件地址。
无论你是还在使用高中时创建的不专业的用户名,还是仅仅想要重新打造个人品牌,谷歌历来都将 @gmail.com 用户名视为永久性的。然而,一项重大的政策转变正在进行中。
有人伪造/冒充知名激活工具MAS并传播恶意软件 用户激活时最好每次从官网复制域名(作者:sasser)
有人伪造 / 冒充知名激活工具 MAS 并传播恶意软件,用户激活时最好每次从官网复制激活命令而非手动输入。黑客注册的域名与官方域名仅差字母 d,如果用户在输入时没有仔细检查就执行命令,虽然也能激活系统但也会被安装恶意软件。
有人伪造 / 冒充知名激活工具 MAS 并传播恶意软件,用户激活时最好每次从官网复制激活命令而非手动输入。黑客注册的域名与官方域名仅差字母 d,如果用户在输入时没有仔细检查就执行命令,虽然也能激活系统但也会被安装恶意软件。
知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元(作者:sasser)
知名加密货币钱包扩展程序 Trust Wallet 再次出现安全问题,这次是被投毒窃取用户的钱包助记词,目前用户损失金额合计超过 600 万美元。黑客如何劫持和投毒目前还不清楚,带毒版本窃取助记词后会将其发送到黑客服务器,直到 12 月 25 日圣诞节黑客开始转移资金。
知名加密货币钱包扩展程序 Trust Wallet 再次出现安全问题,这次是被投毒窃取用户的钱包助记词,目前用户损失金额合计超过 600 万美元。黑客如何劫持和投毒目前还不清楚,带毒版本窃取助记词后会将其发送到黑客服务器,直到 12 月 25 日圣诞节黑客开始转移资金。