T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.32K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
T00ls.com | 低调求发展,潜心习安全!
有师傅玩过openwrt的吗?(作者:xinyuesec)
欧盟确认对海外版抖音“TikTok ”展开多项调查(作者:Wrong)

欧盟行政部门其正在对TikTok 展开多项调查。主要的关注点是传回中国的欧盟公民数据以及瞄准青少年的定向广告,监管机构希望确保TikTok 的行为符合GDPR 的要求
海外研究人员介绍了通过将JSON 附加到 SQL 语法绕过流行 Web 应用程序防火墙的新攻击方法(作者:AKAHRZ)

一种新的攻击方法可用于绕过各种供应商的 Web 应用程序防火墙 (WAF) 并渗透系统,从而可能使攻击者能够访问敏感的业务和客户信息。Web 应用程序防火墙是帮助过滤、监控和阻止进出 Web 应用程序的 HTTP(S) 流量以及防范跨站点伪造、跨站点脚本 (XSS)、文件攻击等攻击的关键防线包含和 SQL 注入。通用绕过“涉及将JSON 语法附加到 WAF 无法解析的 SQL 注入有效载荷,Claroty 研究员 Noam Moshe说。大多数 WAF 都可以轻松检测到 SQLi 攻击,但将 JSON 附加到 SQL 语法会使 WAF 对这些攻击视而不见。
印度外交部的 Global Pravasi Rishta 门户网站泄露了外籍人士护照的详细信息(作者:AKAHRZ)

美国网络安全公司Cybernews研究团队发现印度与海外人口联系的政府平台 Global Pravasi Rishta Portal 泄露了敏感数据,内容包括姓名和护照详细信息。经了解,该平台所有者是印度外交部。访问者只需要一个注册用户就可以访问所有这些,因为更改 URL 中的用户 ID 会跳转至另一个用户的帐户。
台湾中兴大学存在信息泄露(作者:MS02423)

监测发现,境外黑客论坛中名为“soda_panda”的用户发布帖子声称出售“台湾中兴大学体育室数据,数据包括学生账户,密码,邮箱,电话等。数据大小达4968条
网络安全分析师发现黑客组织"Fancy Bear"正在嗅探美国卫星网络(作者:tr33newbee)

网络安全和基础设施安全局(CISA)最近发现Fancy Bear,一个被怀疑与俄罗斯政府有联系的黑客组织正在跟踪一家美国卫星通信供应商。这一发现是在报告了所确定的网络内的可疑行为之后作出的。
GitHub 宣布对所有公共存储库进行免费秘密扫描(作者:Allen)

秘密扫描旨在检查存储库中的访问令牌、私钥、凭据、API 密钥和其他可能被意外提交的 200 多种格式的秘密,并生成警报以防止它们被滥用。
天才黑客 Geohot 从推特辞职,刚入职约一个月(作者:zjgwhcn)

“天才黑客”George Hotz 因成为第一个为 iPhone 解锁和为 PS3 越狱的人而闻名,其黑客别名为“Geohot”,周二晚上他在 Twitter 上宣布已经辞去了他的 Twitter 实习工作。
美国FBI情报网站遭到黑客攻击,黑客出售八万企业高管个人信息(作者:二进制)

美国联邦调查局FBI的InfraGard美国关键基础设施情报网站遭到黑客攻击,攻击者正在黑客论坛上出售窃取得手的一个数据库,该数据库包含80000多名美国知名私营部门关键人物的个人联系方式。
新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户(作者:ghcoxx)

一个新的基于 Go 的僵尸网络被发现使用 WordPress 内容管理系统 (CMS) 扫描和暴力破解自托管网站,以夺取对目标系统的控制权。