T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.34K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
美国国家信息安全中心(CISA)警告称,中国应用程序利用 Android 漏洞来窥探用户。(作者:haiman)

美国网络安全和基础设施安全局(CISA)警告称,中国电子商务应用程序拼多多利用一个高危Android漏洞作为零日漏洞来监视其用户。该漏洞允许攻击者在未打补丁的Android设备上提升权限,而无需用户交互。谷歌已经解决了该漏洞,但CISA仍然警告联邦机构必须在5月4日之前保护其设备免受该漏洞的侵害。CISA还命令联邦机构在5月1日之前为iPhone和Mac修补两个在野外被利用为零日的安全漏洞。
👍1
以色列的 QuaDream 间谍软件制造商关闭并解雇所有员工(作者:bobseed)

QuaDream 是以色列间谍软件制造商和零点击 iPhone 黑客工具的创建者,该工具用于针对世界各地的记者、持不同政见者和政府倡导团体,该公司突然关门大吉,解雇了所有员工。
骗子针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃(作者:小李飞刀)

骗子的动机是金钱而非民族国家效忠, 针对多个国家/地区的受害者大量依赖暗网浏览器 Tor 进行隐匿的加密货币盗窃,已净赚了约 400,000 美元的数字货币。
2023 年 60% 的俄罗斯网络钓鱼攻击以乌克兰为目标(作者:zxglfzts)

2023年,谷歌的威胁分析小组(TAG)一直在监控和破坏俄罗斯政府针对乌克兰关键基础设施的网络攻击
GhostToken漏洞可能允许攻击者在Google Cloud平台中隐藏恶意应用程序(作者:SinceApr)

网络安全研究人员披露了一项在Google Cloud Platform (GCP)中已被修补的零日漏洞的详细信息,该漏洞可能会使威胁行为者将一个不可删除的恶意应用隐藏在受害者的Google账户中。
Daggerfly 网络攻击活动打击非洲电信服务提供商(作者:bobseed)

至少自 2022 年 11 月以来,非洲的电信服务提供商成为与中国有联系的威胁行为者策划的新活动的目标。
美国律师协会 (ABA) 遭数据泄露(作者:sealione)

安全漏洞于 2003 年 3 月 17 日被发现,入侵始于 2023 年 3 月 6 日左右。该组织于周四开始通知成员
国外黑客论坛出现电诈团队投资培养自己的团队(作者:mlxgZzz)

国外黑客论坛出现电诈团队投资培养自己的团队
新的SLP漏洞可能导致攻击者发动2200倍的强大DDoS攻击(作者:SinceApr)

有关Service Location Protocol (SLP)的一项高危漏洞的细节已经浮出水面,该漏洞可能被用来对目标发起容量型拒绝服务攻击。BitSight和Curesec的研究人员Pedro Umbelino和Marco Lux在与The Hacker News分享的报告中表示:“利用这个漏洞,攻击者可以利用易受攻击的实例发起大规模的放大型拒绝服务攻击,攻击因子高达2200倍,可能是有记录以来最大的放大攻击之一。”
👍2