T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.34K subscribers
1.83K photos
2.71K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
国外黑客论坛出现电诈团队投资培养自己的团队(作者:mlxgZzz)

国外黑客论坛出现电诈团队投资培养自己的团队
新的SLP漏洞可能导致攻击者发动2200倍的强大DDoS攻击(作者:SinceApr)

有关Service Location Protocol (SLP)的一项高危漏洞的细节已经浮出水面,该漏洞可能被用来对目标发起容量型拒绝服务攻击。BitSight和Curesec的研究人员Pedro Umbelino和Marco Lux在与The Hacker News分享的报告中表示:“利用这个漏洞,攻击者可以利用易受攻击的实例发起大规模的放大型拒绝服务攻击,攻击因子高达2200倍,可能是有记录以来最大的放大攻击之一。”
👍2
一个新的 Mirai 僵尸网络变种以 TP-Link Archer A21 为目标(作者:RedWolf)

Mirai 僵尸网络在最近的攻击中开始利用 TP-Link Archer A21 中的CVE-2023-1389 漏洞(又名ZDI-CAN-19557/ZDI-23-451 )
纸虫攻击:塔吉克斯坦出于政治动机的新监视活动(作者:bobseed)

一个鲜为人知的讲俄语的网络间谍组织与一项新的出于政治动机的监视活动有关,该活动针对塔吉克斯坦的高级政府官员、电信服务和公共服务基础设施。
神秘的苹果安全更新引发猜测(作者:bobseed)

Apple 发布了首个针对 iPhone、iPad 和 Mac 设备的快速安全响应更新,但用户对他们修复了哪些安全问题一无所知
T00ls.com | 低调求发展,潜心习安全!
最近打开网站这么卡啊???(作者:changtool)
宝塔出新洞了?(作者:vivoxplay)
GCP使用生成式 AI增强安全性(作者:PolarPeak)

在 2023 年 RSA 大会上,我们很高兴地宣布推出 Google Cloud Security AI Workbench,这是一个业界首个由专业安全 LLM Sec-PaLM 提供支持的可扩展平台。这种新的安全模型针对安全用例进行了微调,结合了我们无与伦比的安全情报,例如谷歌对威胁态势的可见性以及 Mandiant 关于漏洞、恶意软件、威胁指标和行为威胁参与者配置文件的前线情报。
Google 正式支持 Passkeys,欢迎来到「无密码」时代(作者:oooasis)

5月3日,Google 发布博文宣布 Google 账户全面支持 Passkeys 验证。简化登陆过程,且无需密码
对于 Apple 用户来说,只需要使用 Face ID 或 Touch ID 即可完成验证,并将密钥保存在 iCloud 钥匙串内,全平台同步。

强凭证与密码相比,Passkeys 不会重复、难以被猜出、极其复杂,安全性极强。
服务器只保存公钥,不保存密码。就算被攻击数据泄露,黑客拿到公钥也没有意义。Passkeys 与App、网站一一对应,攻击者不能用钓鱼网站的方式骗到用户的私钥。