T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
前往频道在 Telegram
⭐ T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。 📨 邮箱:admin@t00ls.net 🌐 网站: https://www.t00ls.com
显示更多4 334
订阅者
+224 小时
+377 天
+16830 天
数据加载中...
吸引订阅者
七月 '26
七月 '26
+224
在1个频道中
六月 '26
+165
在0个频道中
Get PRO
五月 '26
+215
在0个频道中
Get PRO
四月 '26
+158
在0个频道中
Get PRO
三月 '26
+206
在1个频道中
Get PRO
二月 '26
+147
在0个频道中
Get PRO
一月 '26
+215
在0个频道中
Get PRO
十二月 '25
+224
在0个频道中
Get PRO
十一月 '25
+189
在1个频道中
Get PRO
十月 '25
+220
在0个频道中
Get PRO
九月 '25
+173
在0个频道中
Get PRO
八月 '25
+170
在0个频道中
Get PRO
七月 '25
+142
在0个频道中
Get PRO
六月 '25
+133
在0个频道中
Get PRO
五月 '25
+170
在0个频道中
Get PRO
四月 '25
+161
在0个频道中
Get PRO
三月 '25
+187
在0个频道中
Get PRO
二月 '25
+136
在0个频道中
Get PRO
一月 '25
+138
在0个频道中
Get PRO
十二月 '24
+118
在0个频道中
Get PRO
十一月 '24
+65
在1个频道中
Get PRO
十月 '24
+77
在1个频道中
Get PRO
九月 '24
+103
在1个频道中
Get PRO
八月 '24
+53
在0个频道中
Get PRO
七月 '24
+75
在0个频道中
Get PRO
六月 '24
+52
在0个频道中
Get PRO
五月 '24
+69
在0个频道中
Get PRO
四月 '24
+43
在0个频道中
Get PRO
三月 '24
+60
在0个频道中
Get PRO
二月 '24
+65
在0个频道中
Get PRO
一月 '24
+71
在0个频道中
Get PRO
十二月 '23
+47
在0个频道中
Get PRO
十一月 '23
+40
在0个频道中
Get PRO
十月 '23
+45
在0个频道中
Get PRO
九月 '23
+65
在0个频道中
Get PRO
八月 '23
+70
在0个频道中
Get PRO
七月 '23
+53
在0个频道中
Get PRO
六月 '23
+45
在0个频道中
Get PRO
五月 '23
+50
在0个频道中
Get PRO
四月 '23
+31
在0个频道中
Get PRO
三月 '23
+46
在0个频道中
Get PRO
二月 '23
+54
在0个频道中
Get PRO
一月 '23
+52
在0个频道中
Get PRO
十二月 '22
+34
在0个频道中
Get PRO
十一月 '22
+53
在0个频道中
Get PRO
十月 '22
+42
在0个频道中
Get PRO
九月 '22
+21
在0个频道中
Get PRO
八月 '22
+42
在0个频道中
Get PRO
七月 '22
+61
在0个频道中
Get PRO
六月 '22
+353
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 31 七月 | +7 | |||
| 30 七月 | +4 | |||
| 29 七月 | +5 | |||
| 28 七月 | +4 | |||
| 27 七月 | +6 | |||
| 26 七月 | +9 | |||
| 25 七月 | +8 | |||
| 24 七月 | +8 | |||
| 23 七月 | +2 | |||
| 22 七月 | +6 | |||
| 21 七月 | +8 | |||
| 20 七月 | +9 | |||
| 19 七月 | +6 | |||
| 18 七月 | +6 | |||
| 17 七月 | +8 | |||
| 16 七月 | +3 | |||
| 15 七月 | +3 | |||
| 14 七月 | +6 | |||
| 13 七月 | +4 | |||
| 12 七月 | +7 | |||
| 11 七月 | +7 | |||
| 10 七月 | +8 | |||
| 09 七月 | +3 | |||
| 08 七月 | +10 | |||
| 07 七月 | +11 | |||
| 06 七月 | +19 | |||
| 05 七月 | +15 | |||
| 04 七月 | +11 | |||
| 03 七月 | +9 | |||
| 02 七月 | +5 | |||
| 01 七月 | +7 |
频道帖子
零日漏洞遭攻击者利用,静态凭据可能导致敏感数据泄露(作者:ranran)
美国 CISA 已将 Cisco Secure FMC 软件漏洞 CVE-2026-20316 列入已知遭利用漏洞(KEV)目录。该漏洞允许攻击者利用内置低权限账户远程登录受影响设备,并可与其他漏洞串联实现权限提升甚至代码执行。Cisco 已发布热修复程序,并建议用户尽快升级,同时检查设备是否存在遭利用迹象。
| 2 | 苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞(作者:sasser)
苹果称已经彻底修复 iCloud+ 隐藏邮箱地址会泄露用户真实邮箱地址的漏洞,这回是真修复了!该漏洞最初是安全研究员泰勒墨菲在 2025 年 6 月发现的,通报给苹果后,苹果确实修复了漏洞但并不彻底,以至于仍然会泄露用户邮箱。日前苹果发布回应称已经在 7 月 3 日部署补丁,该问题已经完全解决。 | 326 |
| 3 | 护网是来干活挣钱的,住宿只是睡觉的地方,不值得为这种玩意儿消耗情绪(作者:EnHkekit-Search) | 426 |
| 4 | T00ls.com | 低调求发展,潜心习安全!
现在挖洞真难啊,(作者:wuyanzu) | 499 |
| 5 | T00ls.com | 低调求发展,潜心习安全!
堡垒之下的阴影(作者:Mr靳传良) | 530 |
| 6 | 开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码(作者:sasser)
开源路由系统 OpenWrt 发布紧急安全更新修复 DHCPv6 中的严重级安全漏洞,相邻网络攻击者最高可以 root 权限执行代码。该漏洞对家庭用户来说影响不是非常大,因为攻击者需要先加入对应的网络才能发起攻击,因此不能直接通过公网发起攻击。公共网络、访客网络、企业网络用户需立即升级到不受影响的版本,例如 24.10.8 和 25.12.5 版。 | 519 |
| 7 | JFrog 确认:OpenAI 模型在入侵 Hugging Face 之前,曾先利用 Artifactory 零日漏洞(作者:ranran)
JFrog 证实,OpenAI 的模型在内部 ExploitGym 安全测试中利用了本地部署 Artifactory 的零日漏洞,通过权限提升和横向移动逃离封闭评估环境,并最终通过另一条攻击路径入侵 Hugging Face 的生产系统,从而获取测试答案。JFrog 已发布相关修复补丁,但尚未确认此次事件对应哪些已公开的 CVE 漏洞。OpenAI 将该事件称为 “前所未有的网络安全事件”,目前仍与 Hugging Face 联合调查中。 | 546 |
| 8 | Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root(作者:sasser)
Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confine 组件,漏洞影响范围则是 Ubuntu 桌面版的 26.04/25.10/24.04 版。目前 Canonical 已经发布新版 snapd 修复漏洞,使用桌面版的用户请注意更新。 | 609 |
| 9 | 针对已修复的 vBulletin 认证前代码执行漏洞的公开利用程序现已发布(作者:ranran)
公开披露的利用细节显示,攻击者可利用 CVE-2026-61511 在未修补的 vBulletin 论坛上,通过无需身份验证的请求实现远程代码执行(RCE)。 虽然厂商已于 6 月底发布安全补丁,并于 7 月 1 日推出修复版本 6.2.2,但公开利用代码于近四周后发布,使尚未更新的自托管论坛仍面临较高风险。 目前尚无证据表明该漏洞已在野外被实际利用,Cloud 托管服务也已完成修补。 | 607 |
| 10 | T00ls.com | 低调求发展,潜心习安全!
感觉国外 src 平台的难度比国内的高太多了(作者:iiiiiinv) | 870 |
| 11 | Cl0p 利用 PTC Windchill 零日漏洞植入 WebShell 并窃取敏感数据(作者:jxmriri)
攻击者利用 PTC Windchill 和 FlexPLM 的零日漏洞实现远程代码执行、部署 JSP WebShell,并针对制造业等行业的 PLM 系统窃取工程数据,以实施双重勒索。 | 867 |
| 12 | ChatGPT AgentForger 漏洞可通过钓鱼链接部署恶意 Workspace AI 代理(作者:ranran)
研究人员披露,ChatGPT Workspace Agents 存在名为 AgentForger 的严重漏洞,攻击者可利用单个钓鱼链接自动创建并部署恶意 AI 代理,并滥用企业连接器执行持续性攻击。OpenAI 已于 2026 年 6 月修复该漏洞。 | 815 |
| 13 | 黑客利用 Windmill 漏洞,无需身份验证即可读取服务器上的任意文件。(作者:ranran)
一个高危未授权目录遍历漏洞(CVE-2026-29059)已遭到实际利用,攻击者可读取服务器任意文件,在特定配置下甚至可能进一步获得超级管理员权限并执行任意代码。与此同时,CISA 还将 WordPress、DD-WRT 和 Langflow 等多个已被利用的漏洞加入 KEV 目录,建议受影响用户尽快更新至修复版本。 | 882 |
| 14 | T00ls.com | 低调求发展,潜心习安全!
北京盈东数据科技有限公司(woneast.com)诚聘红队高级攻防、工具开发工程师(作者:YDhr00123) | 847 |
| 15 | 对从事黑产会员q1382996****,进行永久封禁的公告(作者:t00ls管理团队19) | 827 |
| 16 | T00ls.com | 低调求发展,潜心习安全!
大佬们,小弟求购 某东拉码系统(作者:q13829965211) | 861 |
| 17 | 新的 7-Zip 漏洞可能会导致恶意构造的 XZ 压缩包在解压过程中执行代码(作者:ranran)
7-Zip 被发现存在高危漏洞 CVE-2026-14266,恶意构造的 XZ 压缩包可能在解压时触发堆缓冲区溢出并执行代码。该漏洞需用户打开恶意文件,但尚无公开利用案例。7-Zip 已在 26.02 版本中修复,建议用户尽快升级。 | 872 |
| 18 | 举报 狗一样的男人 发布涉黄信息。(作者:pp168168) | 867 |
| 19 | 关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2(作者:pp168168)
关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部署开源的 GLM-5.2 完成取证。HF 发现异常后准备使用前沿模型进行取证,结果反复遇到被安全边界阻拦的情况。HF 并未透露这个前沿模型的名称,不过想想多半是 Claude Fable 5。最后 HF 在本地集群部署了 GLM-5.2 完成 数据分析和取证。 | 885 |
| 20 | 严重的 NGINX 漏洞可导致工作进程崩溃,并可能实现远程代码执行(作者:ranran)
F5 修复了 nginx的严重漏洞 CVE-2026-42533,该漏洞可导致远程未经身份验证的攻击者通过特制 HTTP 请求触发堆缓冲区溢出,造成拒绝服务(DoS),在特定条件下还可能实现远程代码执行(RCE)。 漏洞已在 nginx 1.30.4、1.31.3 和 NGINX Plus 37.0.3.1 中修复,建议受影响用户尽快升级。虽然目前尚未公开利用案例,但研究人员预计 PoC 将于近期发布,及时修补至关重要。 | 907 |
