T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.35K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
危险木马“Arsink”间谍软件已渗透到143个国家,埃及和印度尼西亚等国家已经是正在被攻击的重灾区(作者:beiank)

Arsink 是一种远程访问特洛伊木马(RAT),Zimperium 的 zLabs 团队在检查 1,216 种不同恶意软件变体时发现了它。
江森自控多款关键产品曝出严重漏洞,可致远程SQL注入攻击(作者:socsoc)

一份紧急安全通告指出,江森自控(Johnson Controls)多款工业控制系统(ICS)产品中存在一个严重的SQL注入漏洞。

该漏洞编号为CVE-2025-26385,其在CVSS v3评分体系中获得了满分10.0分的最高严重性评级,表明其对受影响基础设施构成最高级别的风险。
飞牛OS系统推出的最新v1.1.18版更新导致部分设备失联 且杀毒效果不尽人意(作者:匿名)

飞牛 OS 系统推出的最新 v1.1.18 版更新导致部分设备失联,且杀毒效果不尽人意,甚至不如网友使用 AI 辅助编写的查杀脚本。在无法确保安全性的前提下,建议用户保持设备继续内网运行绝对不要暴露到公网,同时使用卡巴斯基 Linux 病毒移除脚本进行查杀,最好能迁移数据重装系统。
暴露的 MongoDB 实例仍然是数据勒索攻击的目标(作者:alanbit)

暴露的 MongoDB 实例仍然是数据勒索攻击的目标
波兰30个风能和太阳能发电厂遭遇协同网络攻击(作者:socsoc)

2025 年 12 月 29 日,波兰遭遇了一场有组织的袭击,目标是 30 多个风能和太阳能发电场,以及一个大型热电联产厂和一个制造厂。

袭击事件发生在严寒的冬季天气中,当时气温骤降,暴风雪威胁着国家的能源稳定。

所有行动都带有纯粹的破坏意图,旨在破坏关键基础设施,而不是窃取信息。
新型 GlassWorm 攻击利用被入侵的 OpenVSX 扩展程序攻击 macOS(作者:alanbit)

新型 GlassWorm 攻击利用被入侵的 OpenVSX 扩展程序攻击 macOS
Foxit PDF编辑器曝高危漏洞,攻击者可植入执行任意JS代码(作者:socsoc)

目前共发现两个相关的跨站脚本漏洞,编号分别为 CVE-2026-1591 与 CVE-2026-1592。

两个漏洞均源于同一根本原因:对图层名称和附件文件名中的用户输入净化不足。当用户通过“文件附件”列表或“图层”面板与特制的恶意负载进行交互时,应用程序未能将不可信的输入在嵌入HTML结构前进行正确编码,从而使得攻击者可以在用户的浏览器上下文中执行任意JavaScript代码。
杀毒软件被劫持用来投毒 印度杀毒软件eScan更新基础设施被黑用于投毒(作者:匿名)

印度杀毒软件 eScan 更新基础设施被用来投毒,黑客入侵其更新服务器并通过 eScan 更新机制向客户投放恶意载荷。问题是被攻击后 eScan 自己还没发现,还是其他同行公司发现异常后进行通报才阻断攻击,由于病毒还会修改 hosts 文件阻断 eScan 更新,因此客户只能联系其支持工程师手动排查。
1👍1
T00ls.com | 低调求发展,潜心习安全!
exploitpack 谁哪里下载到了?(作者:hellboy)
Citrix NetScaler 的大规模扫描使用了数千个住宅代理服务器(作者:alanbit)

Citrix NetScaler 的大规模扫描使用了数千个住宅代理服务器
SystemBC僵尸网络劫持了全球1万台设备用于DDoS攻击(作者:socsoc)

SystemBC 恶意软件家族是一种持续性威胁,最早于 2019 年被发现,如今已发展成为一个庞大的僵尸网络基础设施,控制着全球超过 10,000 台被劫持的设备。

该恶意软件主要用作 SOCKS5 代理和后门,使威胁行为者能够掩盖其恶意流量并长期访问受感染的网络。
黑客入侵 NGINX 服务器以重定向用户流量(作者:alanbit)

黑客入侵 NGINX 服务器以重定向用户流量
群晖发布DSM更新修复Telnetd安全漏洞 即便未启用也可能影响安全性(作者:sasser)

群晖发布 DSM 更新修复 Telnetd 进程安全漏洞,即便未启用 Telnet 服务也可能影响安全性,建议所有用户立即升级。目前没有任何证据表明该漏洞已经被利用,但基于安全考虑建议无论是否启用 Telnet 服务的用户都立即升级到最新版以强化系统安全性。
Betterment 数据泄露事件导致 140 万客户个人信息泄露。(作者:socsoc)

Betterment 披露了一起由社交工程驱动的数据泄露事件,该事件泄露了约 140 万个客户帐户的个人信息,显著扩大了 2026 年 1 月与欺诈性加密货币诈骗信息相关的安全事件的影响。
僵尸网络对远程控制工具RustDesk发起攻击 开发团队建议修改安全设置加强保护(作者:weak_hong)

僵尸网络对 RustDesk 远程控制工具发起自动化攻击,此次攻击不涉及安全漏洞,开发团队建议用户修改安全设置加强保护。这些僵尸网络全网扫描暴露的 ID 并尝试连接,若用户看到名为 Go Client 的连接请求后不慎点击接受那就会中招,为此建议用户在安全选项里设置强密码,这样即便不慎点击接受按钮也无法连接。
😨1
T00ls.com | 低调求发展,潜心习安全!
小米-高级安全专家(作者:p0le4tar)
黑客利用 Windows 屏保部署 RMM 工具并获取系统远程访问权限(作者:weak_hong)

网络安全威胁不断演变,最近的一项活动突出了一种欺骗性的新策略,攻击者利用 Windows 屏幕保护程序(.scr)文件来破坏系统。