黑客声称入侵了包含230万订阅者记录的WIRED数据库(作者:socsoc)
黑客泄露了一个包含超过 230 万 WIRED 订阅者记录的数据库,这标志着其母公司康泰纳仕集团遭遇了一次重大数据泄露事件。
威胁行为者“Lovely”声称这仅仅是个开始,并承诺将发布多达 4000 万条来自 Vogue 和《纽约客》等品牌的唱片。
黑客泄露了一个包含超过 230 万 WIRED 订阅者记录的数据库,这标志着其母公司康泰纳仕集团遭遇了一次重大数据泄露事件。
威胁行为者“Lovely”声称这仅仅是个开始,并承诺将发布多达 4000 万条来自 Vogue 和《纽约客》等品牌的唱片。
欧洲航天局证实企业网络外部服务器遭到入侵(作者:socsoc)
欧洲航天局 (ESA) 已确认发生网络安全漏洞,影响了有限数量的外部服务器,这标志着欧洲大陆首屈一指的航天机构罕见地公开承认自身存在漏洞。
欧洲航天局 (ESA) 已确认发生网络安全漏洞,影响了有限数量的外部服务器,这标志着欧洲大陆首屈一指的航天机构罕见地公开承认自身存在漏洞。
岁月流金,华章日新 —— T00ls 祝全体成员 2026 元旦快乐!💥💥💥(作者:t00ls管理团队19)
币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击(作者:sasser)
币安旗下加密货币钱包 Trust Wallet 更新安全事件:用户总损失 850 万美元将获得全额赔付,攻击源头则是 NPM 供应链攻击。早前多个 NPM 软件包遭到黑客攻击,Trust Wallet 的 GitHub 和谷歌扩展商店 API 都被泄露,黑客利用源代码自己编译后门版本并利用 API 经由谷歌推送给用户,随后开始窃取钱包助记词。
币安旗下加密货币钱包 Trust Wallet 更新安全事件:用户总损失 850 万美元将获得全额赔付,攻击源头则是 NPM 供应链攻击。早前多个 NPM 软件包遭到黑客攻击,Trust Wallet 的 GitHub 和谷歌扩展商店 API 都被泄露,黑客利用源代码自己编译后门版本并利用 API 经由谷歌推送给用户,随后开始窃取钱包助记词。
两名网络安全专家利用勒索软件攻击企业 然后再联系企业由自己联系自己谈判赎金(作者:匿名)
两名网络安全专家利用勒索软件攻击企业,然后再联系企业由自己充当谈判专家与自己谈判赎金。这两名安全专家均供职于某负责与勒索软件谈判的企业,但后来两人利用自己的知识直接租用 BlackCat 勒索软件并主动向多家企业发起攻击,得手后再联系企业由自己去谈判。
两名网络安全专家利用勒索软件攻击企业,然后再联系企业由自己充当谈判专家与自己谈判赎金。这两名安全专家均供职于某负责与勒索软件谈判的企业,但后来两人利用自己的知识直接租用 BlackCat 勒索软件并主动向多家企业发起攻击,得手后再联系企业由自己去谈判。
T00ls第十三届(2025)年度人物风云榜 会员投票正式启动🏆🏆🏆(作者:t00ls管理团队01)
Finger - Burp Suite 自动化指纹识别与主动探测插件(作者:liuchenwang)
芬兰逮捕两名货船船员,指控他们破坏海底电缆(作者:socsoc)
芬兰当局拘留了一艘货船上的全部 14 名船员,他们涉嫌故意破坏连接赫尔辛基和爱沙尼亚的海底通信电缆。
事发时,这艘名为“菲特堡”号的船只悬挂圣文森特和格林纳丁斯国旗,从俄罗斯圣彼得堡驶往以色列海法。
芬兰当局拘留了一艘货船上的全部 14 名船员,他们涉嫌故意破坏连接赫尔辛基和爱沙尼亚的海底通信电缆。
事发时,这艘名为“菲特堡”号的船只悬挂圣文森特和格林纳丁斯国旗,从俄罗斯圣彼得堡驶往以色列海法。
安全研究机构爆料称育碧《彩虹六号》被攻击事件源头包括印度和南非外包员工充当内鬼(作者:匿名)
安全研究机构爆料称育碧彩虹六号被攻击事件源头包括印度和南非外包员工充当内鬼,内鬼向黑客提供 Teams 等各种内部工具的访问权限。由于这些消息牵涉到印度外包员工,安全机构推文发布后还遭到其他印度用户的恶语相向,该机构称这是客观事实,总不能撒谎吧。
安全研究机构爆料称育碧彩虹六号被攻击事件源头包括印度和南非外包员工充当内鬼,内鬼向黑客提供 Teams 等各种内部工具的访问权限。由于这些消息牵涉到印度外包员工,安全机构推文发布后还遭到其他印度用户的恶语相向,该机构称这是客观事实,总不能撒谎吧。
超过 1 万台 Fortinet 防火墙暴露于已被主动利用的双因素认证绕过漏洞中(作者:nemotop0)
超过 10,000 台 Fortinet 防火墙仍然暴露在网络上,容易受到持续攻击,这些攻击利用了一个存在了五年的严重双因素身份验证 (2FA) 绕过漏洞。
超过 10,000 台 Fortinet 防火墙仍然暴露在网络上,容易受到持续攻击,这些攻击利用了一个存在了五年的严重双因素身份验证 (2FA) 绕过漏洞。
Rinte 一款专为渗透测试人员设计的 BurpSuite 插件(作者:MrE404bug)
MongoDB漏洞CVE-2025-14847目前在全球范围内正被积极利用(作者:Xiaoyune)
最近披露的 MongoDB 安全漏洞已被积极利用,全球范围内已发现超过 87,000 个潜在易受攻击的实例。
最近披露的 MongoDB 安全漏洞已被积极利用,全球范围内已发现超过 87,000 个潜在易受攻击的实例。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp漏洞泄露用户元数据,包括设备操作系统(作者:socsoc)
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
WhatsApp 的多设备加密协议长期以来存在元数据泄露问题,攻击者可以利用该协议识别用户设备的操作系统,从而辅助定向恶意软件传播。近期研究表明,Meta 公司已部分修复了这一问题,但透明度问题依然存在。
Bitfinex比特币被盗事件的黑客因特朗普提前获释出狱 曾被查扣36亿美元的比特币(作者:sasser)
Bitfinex 比特币被盗事件的黑客因特朗普提前获释出狱,曾被扣押超过 2,000 个钱包、94,000 枚比特币、价值高达 36 亿美元。此次攻击是在 2016 年发生的,当时利希滕斯坦利用漏洞盗取 11.9 万枚比特币,随后开始大规模使用混币器洗白这些比特币,在 2022 年利希滕斯坦被捕后承认罪行。
Bitfinex 比特币被盗事件的黑客因特朗普提前获释出狱,曾被扣押超过 2,000 个钱包、94,000 枚比特币、价值高达 36 亿美元。此次攻击是在 2016 年发生的,当时利希滕斯坦利用漏洞盗取 11.9 万枚比特币,随后开始大规模使用混币器洗白这些比特币,在 2022 年利希滕斯坦被捕后承认罪行。