ar
Feedback
T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!

T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!

الذهاب إلى القناة على Telegram

⭐ T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。 📨 邮箱:admin@t00ls.net 🌐 网站: https://www.t00ls.com

إظهار المزيد
4 615
المشتركون
+224 ساعات
+217 أيام
+7230 أيام
أرشيف المشاركات
谷歌安全研究员卧底到黑客团队TeamPCP中 从内部收集信息和进行破坏行为(作者:sasser) 6 啊!谷歌安全研究员卧底到 TeamPCP 团队,从内部收集信息并进行破坏行为,而且还收集黑客身份协助执法机构抓捕。这名卧底分析师所做的工作包括:收集
谷歌安全研究员卧底到黑客团队TeamPCP中 从内部收集信息和进行破坏行为(作者:sasser) 6 啊!谷歌安全研究员卧底到 TeamPCP 团队,从内部收集信息并进行破坏行为,而且还收集黑客身份协助执法机构抓捕。这名卧底分析师所做的工作包括:收集攻击信息、收集黑客窃取的数据、与 AWS 合作批量吊销泄露的凭证、通知受害企业、收集黑客身份信息等。早前澳洲警方逮捕两名黑客,应该就与谷歌卧底提供的信息有关。

T00ls.com | 低调求发展,潜心习安全! 请问有没有什么比较好的入门路径呢(作者:像风一样自由)

欧盟网络安全局警告称 前沿人工智能模型已经将漏洞武器化窗口期压缩到15分钟(作者:sasser) 欧盟网络安全局在网络安全评估报告中警告称,前沿人工智能模型已经可以将漏洞武器化窗口期压缩到 15 分钟。当修复程序发布后,黑客可以快速利用 AI 模型分
欧盟网络安全局警告称 前沿人工智能模型已经将漏洞武器化窗口期压缩到15分钟(作者:sasser) 欧盟网络安全局在网络安全评估报告中警告称,前沿人工智能模型已经可以将漏洞武器化窗口期压缩到 15 分钟。当修复程序发布后,黑客可以快速利用 AI 模型分析漏洞并开发自动化攻击程序,而 IT 管理员安装补丁可能需要更长时间。也就是在整个安全生命周期里,人类反而成为瓶颈。

T00ls.com | 低调求发展,潜心习安全! 测试个漏洞-001(作者:0xShe)

Cisco ISE 零日漏洞遭到在野利用,CVSS 10.0(作者:zxglfzts) Cisco 紧急修复 ISE/ISE-PIC 中的认证绕过漏洞 CVE-2026-76460。该漏洞可被未认证攻击者通过构造请求利用,并已出现实际攻击活动;CIS
Cisco ISE 零日漏洞遭到在野利用,CVSS 10.0(作者:zxglfzts) Cisco 紧急修复 ISE/ISE-PIC 中的认证绕过漏洞 CVE-2026-76460。该漏洞可被未认证攻击者通过构造请求利用,并已出现实际攻击活动;CISA 也已将其加入已知被利用漏洞目录。

谷歌证实有间谍软件利用Pixel零日漏洞发起攻击 主要针对高价值目标发起零点击攻击(作者:sasser) 谷歌证实有间谍软件利用 Pixel 零日漏洞发起攻击,主要针对高价值目标发起零点击攻击。该漏洞位于 Pixel 调制解调器固件中,攻击者可以利用
谷歌证实有间谍软件利用Pixel零日漏洞发起攻击 主要针对高价值目标发起零点击攻击(作者:sasser) 谷歌证实有间谍软件利用 Pixel 零日漏洞发起攻击,主要针对高价值目标发起零点击攻击。该漏洞位于 Pixel 调制解调器固件中,攻击者可以利用漏洞逃离沙盒并提权。谷歌愿意为零点击漏洞支付 20 万美元的奖金,黑客不提交漏洞领取赏金而是开发间谍软件,可想这类脏活的利益有多大。

扳手攻击:Revolut被钓鱼 向诈骗团伙泄露用户护照和自拍照等多种敏感数据(作者:sasser) 扳手攻击:经过金融科技公司 Revolut 被钓鱼,向诈骗团伙泄露用户护照和自拍照等多种敏感数据。诈骗团伙设法获得某政府机构的域名邮箱,随后向 Rev
扳手攻击:Revolut被钓鱼 向诈骗团伙泄露用户护照和自拍照等多种敏感数据(作者:sasser) 扳手攻击:经过金融科技公司 Revolut 被钓鱼,向诈骗团伙泄露用户护照和自拍照等多种敏感数据。诈骗团伙设法获得某政府机构的域名邮箱,随后向 Revolut 发送信息请求,要求 Revolut 交出特定用户的完整资料,包括银行交易记录。这些客户涉及加密货币投资,诈骗团伙的最终目的可能是扳手攻击。所谓扳手攻击指的是:花 5 美元买个扳手,然后采取绑架和殴打甚至死亡威胁等强迫受害者解锁加密钱包或转走数字资产。近年来扳手攻击的发生频率越来越高。

微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新(作者:sasser) 微软今天修复 974 个安全漏洞,再次刷新历史记录,微软提醒用户尽快更新。本次更新包含 2 个已经被黑客利用的安全漏洞,还有 20 个漏洞具备蠕虫化条件。对
微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新(作者:sasser) 微软今天修复 974 个安全漏洞,再次刷新历史记录,微软提醒用户尽快更新。本次更新包含 2 个已经被黑客利用的安全漏洞,还有 20 个漏洞具备蠕虫化条件。对于使用 Windows Server 的用户来说必须立即安装更新,这类暴露在公网的服务器风险更高。

[已完成修复] 微信爆出高危漏洞 只需要发起通话(无需接听)即可控制对方账号(作者:weak_hong) [已修复] 微信被爆超高危安全漏洞,只需要向你发起视频通话,数秒后即可接管你的账号,不需要你接听。目前腾讯已经修复该漏洞,所以研究人员披露该漏洞
[已完成修复] 微信爆出高危漏洞 只需要发起通话(无需接听)即可控制对方账号(作者:weak_hong) [已修复] 微信被爆超高危安全漏洞,只需要向你发起视频通话,数秒后即可接管你的账号,不需要你接听。目前腾讯已经修复该漏洞,所以研究人员披露该漏洞的少量细节。漏洞位于 VoIP 通话组件中,研究人员开发了名为 WeWorm 的蠕虫病毒,可以攻击目标后接管受害者微信账号。接下来再读取受害者好友清单,继续发起攻击。该漏洞可以完全接管微信账号并读取和发送消息,但不能直接接管整个设备。如果要接管 Android 或 iOS 并获得系统级权限,那攻击者还需要配合使用其他安全漏洞。