T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.31K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
T00ls.com | 低调求发展,潜心习安全!
关于现有的ai代码审计(作者:twinklx)
T00ls.com | 低调求发展,潜心习安全!
0day也能被重复(作者:小铭sec)
高危Citrix NetScaler与Gateway漏洞可致远程攻击者泄露敏感信息(作者:socsoc)

Cloud Software Group发布了一份关键安全公告,详细说明了影响客户管理的NetScaler ADC和NetScaler Gateway设备的两个新发现漏洞。
美国网络安全和基础设施安全局 (CISA) 警告:F5 BIG-IP 漏洞已被积极用于攻击(作者:weak_hong)

美国网络安全和基础设施安全局 (CISA) 已将影响 F5 BIG-IP 系统的一个新披露的漏洞添加到其已知利用漏洞 (KEV) 目录中,并警告称该漏洞正在被积极用于现实世界的攻击中。
T00ls.com | 低调求发展,潜心习安全!
建议AI机器人不要默认参与帖子回帖(作者:t00ls九鸟)
iCloud+隐藏邮件地址可不能乱用:苹果帮助FBI开盒发出威胁的犯罪嫌疑人(作者:sasser)

iCloud+ 隐藏邮件地址功能可不能乱用:苹果帮助 FBI 开盒发出威胁的犯罪嫌疑人。这名用户使用 iCloud 创建多个随机地址向 FBI 局长女友发出恐怖威胁,随后执法机构直接向苹果发出请求,苹果按法律要求提供这名用户的真实身份和邮箱地址等,苹果也强调隐藏地址功能仅用于反垃圾和隐私保护。
美国的教育科技公司Infinite Campus在遭受了黑客组织ShinyHunters网络攻击之后,导致大量数据泄露(作者:beiank)

Infinite Campus 是美国的教育科技公司。
总部位于:美国明尼苏达州(Minnesota)
成立时间:约 1999–2000 年
性质:面向 K–12(幼儿园到高中)学校系统​ 提供软件与数据管理解决方案的教育技术服务商
欧盟委员会确认遭受网络攻击,AWS云环境数据泄露(作者:socsoc)

欧盟委员会在其亚马逊云服务(AWS)账户遭到定向网络攻击后,已正式确认了这一安全事件。

该入侵行为于3月24日被发现,专门针对托管欧盟委员会 Europa.eu 平台公共网站的外部云环境。
1
维哥港因勒索软件攻击被迫转为人工操作维持运营(作者:beiank)

西班牙主要渔港——维哥港 被勒索软件攻击之后,改变了它的运作模式
黑客在PyPI上后门化Telnyx Python SDK 以窃取云和开发凭证(作者:socsoc)

2026年3月27日,一个名为TeamPCP的威胁行为者向PyPI(Python开发者下载软件包的主要仓库)上传了两个恶意的Telnyx Python SDK版本。被入侵的版本4.87.1和4.87.2在PyPI介入并将其隔离前,大约存活了四个小时。
紧急安全提醒:OpenClaw也受Axios供应链投毒影响 请用户立即检查(作者:sasser)

紧急安全提醒:OpenClaw AI 机器人项目也受 Axios 供应链攻击影响,建议部署机器人的用户立即进行排查。可以参考余弦老师编写的提示词,将提示词发给 OpenClaw,如果找到相关特征则代表环境已经被入侵,建议立即轮换各类密钥以及重装系统或环境。提示词:https://ourl.co/112418
实在没忍住笑出声:小米新推出的输入法工具直接暴露AI模型密钥(作者:sasser)

小米 AI 团队出现重大失误,MiClaw 最新推出的系统输入法直接暴露明文 API 令牌,可以调用多种 AI 模型。这个输入法的功能就不说了,NS 网友测试发现只需要狂点版本号就可以打开调试模式,在调试模式里 API 调用地址、密钥、模型提供商、模型等一览无余。
👍1
CareCloud数据泄露:黑客访问IT基础设施并窃取患者数据(作者:socsoc)

一家知名医疗技术提供商正式披露了一起重大网络安全事件,其IT基础设施遭到未授权访问。

一名未授权行为者入侵了该公司的一个电子健康记录系统,引发了对敏感患者数据可能泄露的担忧。
Claude Code 的源代码意外泄露在 NPM 包中(作者:nemotop0)

Anthropic 公司表示,他们不小心泄露了闭源软件 Claude Code 的源代码,但该公司表示,没有客户数据或凭证泄露。
AI代理开发工具“Langflow”未经授权代码执行漏洞,被美国CISA监测到已经有大量服务器被getshell(作者:beiank)

在发现一个允许AI代理开发工具“Langflow”未经授权代码执行的关键漏洞之际,漏洞曝光后24小时内检测到超过1000次黑客攻击尝试,企业云生态系统中发布了前所未有的供应链攻击警告。
Google Cloud Vertex AI平台漏洞可致攻击者访问敏感数据(作者:socsoc)

人工智能代理正迅速成为企业工作流程中不可或缺的一部分,但同时也引入了新的攻击面。

安全研究人员最近发现了Google Cloud Platform的Vertex AI Agent Engine中存在一个重大漏洞。
1
思科遭到供应链攻击泄露内部及客户产品源代码 目前正在大规模轮换凭证(作者:sasser)

思科遭到供应链攻击泄露内部及部分客户产品源代码,涉及部分企业客户和美国政府机构。3 月份开源漏洞扫描器 Trivy 遭到黑客攻击,黑客随后利用该工具入侵下游项目,思科在这轮攻击中被黑客窃取 300 多个项目仓库和多个凭证,目前思科正在大规模轮换凭证。
T00ls.com | 低调求发展,潜心习安全!
世界变化(作者:richest)