T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.34K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
谷歌宣布新政策:开发者须提供用户删除数据和账号选项(作者:longbbyl)

4月6日消息,为增强安卓生态的透明度,扩大用户对其数据的控制权,谷歌已经宣布在Google Play启用新政策。根据新政策,开发者需要在2023年12月7日提交相关选项。而开发者需要在应用内或网页端提供删除数据和账号的选项,以让用户更大程度上掌控自己的数据和账户。如果开发者遇到特殊情况,也可以申请延期,最迟不超过2024年5月31日。
👍1
近日攻击 3CX 系统的疑是北韩作为(作者:ferrOptOsis)

3CX 爆出, Mandiant 公司 迄今为止对 3CX 入侵和供应链攻击的调查,他们将该活动归因于名为 UNC4736 的集群。 Mandiant 高度自信地评估 UNC4736 与北韩有联系。
有情报暴露美国针对对手和盟友的间谍活动(作者:bobseed)

美国官员及其外国盟友争先恐后地了解了数十个机密情报文件最终在互联网上,他们在非凡的细节范围内被震惊并偶尔感到愤怒。
微软敦促 Win10 / Win11 等用户尽快升级,已有黑客利用零日漏洞植入勒索软件(作者:二进制)

4 月 13 日消息,微软本周二在安全公告中表示,已经修复了存在于 Win10、Win11 以及 Windows Server 在内,所有受支持 Windows 版本内的零日漏洞。攻击者可以利用该零日漏洞,发起勒索软件攻击。
1
T00ls.com | 低调求发展,潜心习安全!
举报:一稿多投(作者:Sircong)
OpenAI 揭示 ChatGPT 用户数据泄露事件背后的 Redis 漏洞(作者:haiman)

OpenAI透露,Redis开源库中的一个错误导致其ChatGPT服务中暴露了其他用户的个人信息和聊天标题。该错误已经解决,但此问题可能对其他地方有更多影响。在另一个与缓存相关的问题中,OpenAI还解决了一个关键的帐户接管漏洞。该漏洞可以被利用来控制另一个用户的帐户,查看他们的聊天记录,并在他们不知情的情况下访问账单信息。该公司表示已联系受影响的用户并修复了该漏洞。
俄罗斯指责北约自 2022 年以对俄罗斯来发动了 5000 次网络攻击(作者:淡蛋的忧伤)

俄罗斯联邦联邦安全局 (FSB) 指责美国和其他北约国家自 2022 年初以来对该国的关键基础设施发动了 5,000 多次网络攻击。
俄罗斯指责北约自 2022 年以对俄罗斯来发动了 5000 次网络攻击(作者:淡蛋的忧伤)

俄罗斯联邦联邦安全局 (FSB) 指责美国和其他北约国家自 2022 年初以来对该国的关键基础设施发动了 5,000 多次网络攻击。
Kodi 确认数据泄露:40 万用户记录和私人消息被盗(作者:haiman)

开源媒体播放器软件提供商Kodi确认其MyBB论坛数据库已被威胁行为者窃取,导致包含用户数据和私人消息的数据泄露。威胁行为者试图在BreachForums网络犯罪市场上出售包含400,635名Kodi用户的数据转储。据Kodi表示,目前没有证据表明威胁行为者能够获得对托管MyBB软件的底层服务器的未授权访问。该公司正在加强对MyBB管理控制台的访问以及修改管理员角色以限制权限,并计划重新部署论坛。此外,Kodi正在进行全局密码重置的工作。