T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.36K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
传统 IRC 僵尸网络活动利用自动化 SSH 入侵管道大规模招募 Linux 主机(作者:weak_hong)

SSHStalker 是一种新发现的 Linux 僵尸网络,它在使用自动化方式通过 SSH 入侵服务器的同时,重新引入了 Internet Relay Chat(IRC)控制。它主要通过猜测弱密码或重复使用的密码来成功入侵,然后将每个主机变成进行更多扫描和安装的跳板。
照片分享平台Flickr邮件服务遭遇未授权漏洞攻击正在导致大量数据泄露(作者:beiank)

Flickr于2026年2月5日获悉事件后数小时内切断了攻击者对受影响系统的访问。
1
RU-APT-ChainReaver-L 劫持可信网站与GitHub仓库,发动大规模跨平台供应链攻击(作者:socsoc)

一场复杂精密的网络威胁正在蔓延,攻击者通过被篡改的镜像网站与 GitHub 代码仓库,向多个操作系统平台用户投递恶意软件。

这项代号为 RU-APT-ChainReaver-L 的攻击行动,是近期曝出的最精心策划的供应链攻击之一,同时影响 Windows、macOS 及 iOS 平台。

该行动运用了多项高级规避技术,包括使用有效证书进行代码签名、构造欺骗性重定向链,以及通过合法云服务分发恶意软件,传统安全系统极难检测。
WordPress备份插件漏洞导致80万个网站面临远程代码执行攻击风险(作者:weak_hong)

WPvivid Backup & Migration WordPress插件存在一个严重漏洞,未经身份验证的攻击者可以利用该漏洞上传文件并在服务器上运行代码,最终往往导致网站完全被控制。
Odido电信遭遇网络攻击——620万个客户账户受到影响(作者:socsoc)

荷兰领先的电信运营商 Odido Telecom 于 2026 年 2 月 12 日证实,黑客在一次重大网络攻击中获取了 620 万客户帐户的个人数据。

虽然服务没有中断,但此次漏洞是在 2 月 7 日至 8 日的周末期间发现的,这引发了人们对网络钓鱼风险的担忧。
近日美国支付平台BridgePay遭遇勒索攻击后,导致服务器宕机(作者:beiank)

美国主要支付网关和解决方案提供商BridgePay确认,其平台近日发生的全国性服务中断系勒索软件攻击所致。
1
对不起飞牛,你们最新公告里的说法经不起任何推敲(作者:sasser)

对不起飞牛,你们最新公告里的说法经不起任何推敲。飞牛昨晚发布所谓的完整说明回应漏洞问题,但蓝点网看完后实在忍不住吐槽。所谓完整说明还是在蒙混过关,例如不公告是害怕黑客升级攻击,问题是黑客早就已经发起攻击,这时候不通知用户升级和断网无疑是把用户丢进火坑里,另外还说没数据被加密或破坏,那有多少数据被窃取呢?
新型 XWorm RAT 攻击活动利用主题钓鱼诱饵和 CVE-2018-0802 Excel 漏洞来逃避检测(作者:weak_hong)

已发现一种新的网络钓鱼活动,该活动传播了 XWorm 的更新变种,这是一种远程访问木马 (RAT),可以让攻击者完全远程控制受感染的 Microsoft Windows 系统。
Zimbra 安全更新 – 修复 XSS、XXE 和 LDAP 注入漏洞(作者:socsoc)

为了提高电子邮件服务器安全性,Zimbra 于 2026 年 2 月 4 日发布了 10.1.16 版本,解决了包括跨站脚本 (XSS)、XML 外部实体 (XXE) 和 LDAP 注入在内的高危漏洞。
美国网络安全和基础设施安全局 (CISA) 警告:微软配置管理器 SQL 注入漏洞已被攻击者利用(作者:weak_hong)

美国网络安全和基础设施安全局 (CISA) 发布紧急警报,指出 Microsoft Configuration Manager (SCCM) 中存在严重的 SQL 注入漏洞。该漏洞编号为 CVE-2024-43468,允许未经身份验证的攻击者在服务器和数据库上运行恶意命令。
Joomla Novarain/Tassos 框架漏洞允许 SQL 注入和未经身份验证的文件读取(作者:weak_hong)

运行 Novarain/Tassos 框架的网站容易受到严重安全漏洞的影响,这些漏洞允许未经身份验证的文件读取、文件删除和 SQL 注入攻击 ,这可能会导致远程代码执行和未打补丁的系统上的管理员完全接管。
霍尼韦尔关键基础设施闭路电视监控系统存在身份验证绕过漏洞(作者:weak_hong)

美国网络安全和基础设施安全局 (CISA) 警告称,多款霍尼韦尔闭路电视产品存在严重漏洞,可导致未经授权的访问或账户劫持。
与俄罗斯关联的“Prometei”僵尸网络恢复针对Windows服务器的远程访问攻击(作者:beiank)

Prometei是一个自2016年起活跃的与俄罗斯关联的僵尸网络,最近对Windows服务器发动了远程访问攻击。
Apache Tomcat 漏洞允许攻击者通过 HTTP/0.9 请求绕过安全限制(作者:weak_hong)

Apache Tomcat 已披露 CVE-2026-24733,这是一个低危安全约束绕过漏洞,当某些访问控制规则以特定方式配置时,可通过 HTTP/0.9 请求触发该漏洞。
Cloudflare 宕机——长达 6 小时的全球大规模服务中断导致客户无法访问互联网(作者:weak_hong)

2026 年 2 月 20 日,Cloudflare 遭遇了长达 6 小时的全球服务中断,导致使用其自带 IP (BYOIP) 服务的客户受到严重影响。
Conduent 数据泄露事件——美国历史上最大规模数据泄露,勒索软件组织窃取 8TB 数据(作者:socsoc)

Conduent 数据泄露通知信已发送给数百万用户,勒索软件组织声称在美国最大的数据泄露事件之一中窃取了 8 TB 的数据。

本月开始,受影响的个人陆续收到信件,信中详细介绍了 Conduent Business Services, LLC 发生的一起重大数据泄露事件。Conduent Business Services, LLC 是一家政府技术承包商,为全国各地的客户处理付款、医疗保健索赔和后台服务。
Anthropic称中国AI公司利用1600万次Claude查询复制模型(作者:淡蛋的忧伤)

Anthropic指控DeepSeek、Moonshot AI和MiniMax通过24,000个欺诈账户进行大规模蒸馏攻击,非法提取Claude模型能力,生成超1600万次交互,违反服务条款和地区限制。
恶意 NuGet 包攻击 ASP.NET 开发人员以窃取登录凭据(作者:socsoc)

针对 ASP.NET 开发人员的供应链攻击已经出现,该攻击涉及四个恶意 NuGet 包,旨在窃取登录凭据并在 Web 应用程序中植入持久后门。

这些软件包——NCryptYo、DOMOAuth2_、IRAOAuth2.0 和 SimpleWriter_——由用户名为“hamzazaheer”的威胁行为者于 2024 年 8 月 12 日至 21 日期间发布,它们累计下载量已超过 4,500 次。