T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.32K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
朝鲜黑客传播伪装成加密货币应用程序的AppleJeus恶意软件(作者:格yong乐)

根据Volexity的新发现,已经观察到Lazarus Group威胁行为者利用虚假的加密货币应用程序作为诱饵来提供以前未记录的AppleJeus恶意软件版本。
Google Play 上发现安装量超过 200 万的 Android 恶意软件应用(作者:anlFei)

一组新的 Android 恶意软件、网络钓鱼和广告软件应用程序已经渗透到 Google Play 商店,诱使超过 200 万人安装它们。
T00ls.com | 低调求发展,潜心习安全!
有师傅玩过openwrt的吗?(作者:xinyuesec)
欧盟确认对海外版抖音“TikTok ”展开多项调查(作者:Wrong)

欧盟行政部门其正在对TikTok 展开多项调查。主要的关注点是传回中国的欧盟公民数据以及瞄准青少年的定向广告,监管机构希望确保TikTok 的行为符合GDPR 的要求
海外研究人员介绍了通过将JSON 附加到 SQL 语法绕过流行 Web 应用程序防火墙的新攻击方法(作者:AKAHRZ)

一种新的攻击方法可用于绕过各种供应商的 Web 应用程序防火墙 (WAF) 并渗透系统,从而可能使攻击者能够访问敏感的业务和客户信息。Web 应用程序防火墙是帮助过滤、监控和阻止进出 Web 应用程序的 HTTP(S) 流量以及防范跨站点伪造、跨站点脚本 (XSS)、文件攻击等攻击的关键防线包含和 SQL 注入。通用绕过“涉及将JSON 语法附加到 WAF 无法解析的 SQL 注入有效载荷,Claroty 研究员 Noam Moshe说。大多数 WAF 都可以轻松检测到 SQLi 攻击,但将 JSON 附加到 SQL 语法会使 WAF 对这些攻击视而不见。
印度外交部的 Global Pravasi Rishta 门户网站泄露了外籍人士护照的详细信息(作者:AKAHRZ)

美国网络安全公司Cybernews研究团队发现印度与海外人口联系的政府平台 Global Pravasi Rishta Portal 泄露了敏感数据,内容包括姓名和护照详细信息。经了解,该平台所有者是印度外交部。访问者只需要一个注册用户就可以访问所有这些,因为更改 URL 中的用户 ID 会跳转至另一个用户的帐户。
台湾中兴大学存在信息泄露(作者:MS02423)

监测发现,境外黑客论坛中名为“soda_panda”的用户发布帖子声称出售“台湾中兴大学体育室数据,数据包括学生账户,密码,邮箱,电话等。数据大小达4968条
网络安全分析师发现黑客组织"Fancy Bear"正在嗅探美国卫星网络(作者:tr33newbee)

网络安全和基础设施安全局(CISA)最近发现Fancy Bear,一个被怀疑与俄罗斯政府有联系的黑客组织正在跟踪一家美国卫星通信供应商。这一发现是在报告了所确定的网络内的可疑行为之后作出的。
GitHub 宣布对所有公共存储库进行免费秘密扫描(作者:Allen)

秘密扫描旨在检查存储库中的访问令牌、私钥、凭据、API 密钥和其他可能被意外提交的 200 多种格式的秘密,并生成警报以防止它们被滥用。