T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.37K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁(作者:sasser)

开源工作流自动化工具 n8n 出现 9.9 分的代码执行漏洞,扫描显示全球大约有 10 万个暴露在公网的 n8n 实例受到影响。攻击者可以利用漏洞绕过限制直接在运行 n8n 的服务器上执行系统级指令,因此几乎可以获得整个服务器的控制权,到时候黑客可以窃取数据或者修改工作流及执行其他恶意操作。修复方法:https://ourl.co/111425
黑客声称入侵了包含230万订阅者记录的WIRED数据库(作者:socsoc)

黑客泄露了一个包含超过 230 万 WIRED 订阅者记录的数据库,这标志着其母公司康泰纳仕集团遭遇了一次重大数据泄露事件。

威胁行为者“Lovely”声称这仅仅是个开始,并承诺将发布多达 4000 万条来自 Vogue 和《纽约客》等品牌的唱片。
欧洲航天局证实企业网络外部服务器遭到入侵(作者:socsoc)

欧洲航天局 (ESA) 已确认发生网络安全漏洞,影响了有限数量的外部服务器,这标志着欧洲大陆首屈一指的航天机构罕见地公开承认自身存在漏洞。
币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击(作者:sasser)

币安旗下加密货币钱包 Trust Wallet 更新安全事件:用户总损失 850 万美元将获得全额赔付,攻击源头则是 NPM 供应链攻击。早前多个 NPM 软件包遭到黑客攻击,Trust Wallet 的 GitHub 和谷歌扩展商店 API 都被泄露,黑客利用源代码自己编译后门版本并利用 API 经由谷歌推送给用户,随后开始窃取钱包助记词。
两名网络安全专家利用勒索软件攻击企业 然后再联系企业由自己联系自己谈判赎金(作者:匿名)

两名网络安全专家利用勒索软件攻击企业,然后再联系企业由自己充当谈判专家与自己谈判赎金。这两名安全专家均供职于某负责与勒索软件谈判的企业,但后来两人利用自己的知识直接租用 BlackCat 勒索软件并主动向多家企业发起攻击,得手后再联系企业由自己去谈判。
芬兰逮捕两名货船船员,指控他们破坏海底电缆(作者:socsoc)

芬兰当局拘留了一艘货船上的全部 14 名船员,他们涉嫌故意破坏连接赫尔辛基和爱沙尼亚的海底通信电缆。

事发时,这艘名为“菲特堡”号的船只悬挂圣文森特和格林纳丁斯国旗,从俄罗斯圣彼得堡驶往以色列海法。
安全研究机构爆料称育碧《彩虹六号》被攻击事件源头包括印度和南非外包员工充当内鬼(作者:匿名)

安全研究机构爆料称育碧彩虹六号被攻击事件源头包括印度和南非外包员工充当内鬼,内鬼向黑客提供 Teams 等各种内部工具的访问权限。由于这些消息牵涉到印度外包员工,安全机构推文发布后还遭到其他印度用户的恶语相向,该机构称这是客观事实,总不能撒谎吧。
超过 1 万台 Fortinet 防火墙暴露于已被主动利用的双因素认证绕过漏洞中(作者:nemotop0)

超过 10,000 台 Fortinet 防火墙仍然暴露在网络上,容易受到持续攻击,这些攻击利用了一个存在了五年的严重双因素身份验证 (2FA) 绕过漏洞。
MongoDB漏洞CVE-2025-14847目前在全球范围内正被积极利用(作者:Xiaoyune)

最近披露的 MongoDB 安全漏洞已被积极利用,全球范围内已发现超过 87,000 个潜在易受攻击的实例。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)

WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)

WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)

WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)

WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
Bitfinex比特币被盗事件的黑客因特朗普提前获释出狱 曾被查扣36亿美元的比特币(作者:sasser)

Bitfinex 比特币被盗事件的黑客因特朗普提前获释出狱,曾被扣押超过 2,000 个钱包、94,000 枚比特币、价值高达 36 亿美元。此次攻击是在 2016 年发生的,当时利希滕斯坦利用漏洞盗取 11.9 万枚比特币,随后开始大规模使用混币器洗白这些比特币,在 2022 年利希滕斯坦被捕后承认罪行。