T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.36K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
黑客利用 Windows 屏保部署 RMM 工具并获取系统远程访问权限(作者:weak_hong)

网络安全威胁不断演变,最近的一项活动突出了一种欺骗性的新策略,攻击者利用 Windows 屏幕保护程序(.scr)文件来破坏系统。
BridgePay支付网关遭勒索软件攻击,导致全国范围服务中断(作者:socsoc)

美国主要支付网关提供商 BridgePay Network Solutions 证实,勒索软件攻击导致大范围服务中断,扰乱了全国商家的银行卡处理业务。

此次故障始于2026年2月6日凌晨3点29分左右(美国东部时间),Gateway.Itstgate.com虚拟终端、报表和API等系统的性能均出现下降。到早上5点48分(美国东部时间),BridgePay发布了第一份状态更新,指出系统已宕机,恢复时间未知。
顶级域名AI.com被币圈人士以7,000万美元拍下 也创下域名交易价格记录(作者:匿名)

顶级域名 AI.com 被币圈人士以 7,000 万美元的天价买下,也创下域名交易价格记录,将用于发布人工智能相关产品。Kris 在 2025 年 4 月买下该域名,用途是推出基于去中心化且能够持续自我改进的人工智能代理网络,加速通用人工智能的发展,这些代理将执行现实世界中的任务以造福人类。
支付平台BridgePay证实,服务中断系勒索软件攻击所致。(作者:alanbit)

支付平台BridgePay证实,服务中断系勒索软件攻击所致。
新的基于 Node.js 的 LTX 窃取器攻击用户以窃取登录凭证(作者:weak_hong)

一种名为“LTX Stealer”的复杂新型恶意软件在网络安全领域出现,利用独特的基于 Node.js 的架构来攻击 Windows 系统。
Claude 扩展曝高危漏洞:无需交互即可远程攻击上万用户(作者:socsoc)

安全研究公司LayerX新发现的一个严重漏洞,暴露了大型语言模型(LLM)在处理信任边界方面存在的基础性架构缺陷。

Claude 桌面扩展(DXT)中的这一“零点击”远程代码执行漏洞,使攻击者仅需通过一个恶意构造的Google日历事件,即可完全攻陷用户系统。
FortiSandbox XSS漏洞允许攻击者执行任意命令(作者:socsoc)

Fortinet 披露了其 FortiSandbox 平台中一个高危跨站脚本 (XSS) 漏洞,编号为 CVE-2025-52436 (FG-IR-25-093),该漏洞允许未经身份验证的攻击者在受影响的系统上执行任意命令。
恶意 7-Zip 网站分发掺杂了代理工具的安装程序(作者:alanbit)

恶意 7-Zip 网站分发掺杂了代理工具的安装程序
亲俄黑客组织Noname057正在对意大利举办的冬奥会发起DDOS攻击(作者:beiank)

意大利已挫败一系列针对外交部办公室的俄罗斯关联网络攻击,包括华盛顿的一次攻击,以及科尔蒂纳丹佩佐的冬奥会网站和酒店。
传统 IRC 僵尸网络活动利用自动化 SSH 入侵管道大规模招募 Linux 主机(作者:weak_hong)

SSHStalker 是一种新发现的 Linux 僵尸网络,它在使用自动化方式通过 SSH 入侵服务器的同时,重新引入了 Internet Relay Chat(IRC)控制。它主要通过猜测弱密码或重复使用的密码来成功入侵,然后将每个主机变成进行更多扫描和安装的跳板。
照片分享平台Flickr邮件服务遭遇未授权漏洞攻击正在导致大量数据泄露(作者:beiank)

Flickr于2026年2月5日获悉事件后数小时内切断了攻击者对受影响系统的访问。
1
RU-APT-ChainReaver-L 劫持可信网站与GitHub仓库,发动大规模跨平台供应链攻击(作者:socsoc)

一场复杂精密的网络威胁正在蔓延,攻击者通过被篡改的镜像网站与 GitHub 代码仓库,向多个操作系统平台用户投递恶意软件。

这项代号为 RU-APT-ChainReaver-L 的攻击行动,是近期曝出的最精心策划的供应链攻击之一,同时影响 Windows、macOS 及 iOS 平台。

该行动运用了多项高级规避技术,包括使用有效证书进行代码签名、构造欺骗性重定向链,以及通过合法云服务分发恶意软件,传统安全系统极难检测。
WordPress备份插件漏洞导致80万个网站面临远程代码执行攻击风险(作者:weak_hong)

WPvivid Backup & Migration WordPress插件存在一个严重漏洞,未经身份验证的攻击者可以利用该漏洞上传文件并在服务器上运行代码,最终往往导致网站完全被控制。
Odido电信遭遇网络攻击——620万个客户账户受到影响(作者:socsoc)

荷兰领先的电信运营商 Odido Telecom 于 2026 年 2 月 12 日证实,黑客在一次重大网络攻击中获取了 620 万客户帐户的个人数据。

虽然服务没有中断,但此次漏洞是在 2 月 7 日至 8 日的周末期间发现的,这引发了人们对网络钓鱼风险的担忧。
近日美国支付平台BridgePay遭遇勒索攻击后,导致服务器宕机(作者:beiank)

美国主要支付网关和解决方案提供商BridgePay确认,其平台近日发生的全国性服务中断系勒索软件攻击所致。
1
对不起飞牛,你们最新公告里的说法经不起任何推敲(作者:sasser)

对不起飞牛,你们最新公告里的说法经不起任何推敲。飞牛昨晚发布所谓的完整说明回应漏洞问题,但蓝点网看完后实在忍不住吐槽。所谓完整说明还是在蒙混过关,例如不公告是害怕黑客升级攻击,问题是黑客早就已经发起攻击,这时候不通知用户升级和断网无疑是把用户丢进火坑里,另外还说没数据被加密或破坏,那有多少数据被窃取呢?
新型 XWorm RAT 攻击活动利用主题钓鱼诱饵和 CVE-2018-0802 Excel 漏洞来逃避检测(作者:weak_hong)

已发现一种新的网络钓鱼活动,该活动传播了 XWorm 的更新变种,这是一种远程访问木马 (RAT),可以让攻击者完全远程控制受感染的 Microsoft Windows 系统。
Zimbra 安全更新 – 修复 XSS、XXE 和 LDAP 注入漏洞(作者:socsoc)

为了提高电子邮件服务器安全性,Zimbra 于 2026 年 2 月 4 日发布了 10.1.16 版本,解决了包括跨站脚本 (XSS)、XML 外部实体 (XXE) 和 LDAP 注入在内的高危漏洞。