en
Feedback
T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!

T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!

Open in Telegram

⭐ T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。 📨 邮箱:admin@t00ls.net 🌐 网站: https://www.t00ls.com

Show more
4 334
Subscribers
+224 hours
+377 days
+16830 days
Attracting Subscribers
July '26
July '26
+224
in 1 channels
June '26
+165
in 0 channels
Get PRO
May '26
+215
in 0 channels
Get PRO
April '26
+158
in 0 channels
Get PRO
March '26
+206
in 1 channels
Get PRO
February '26
+147
in 0 channels
Get PRO
January '26
+215
in 0 channels
Get PRO
December '25
+224
in 0 channels
Get PRO
November '25
+189
in 1 channels
Get PRO
October '25
+220
in 0 channels
Get PRO
September '25
+173
in 0 channels
Get PRO
August '25
+170
in 0 channels
Get PRO
July '25
+142
in 0 channels
Get PRO
June '25
+133
in 0 channels
Get PRO
May '25
+170
in 0 channels
Get PRO
April '25
+161
in 0 channels
Get PRO
March '25
+187
in 0 channels
Get PRO
February '25
+136
in 0 channels
Get PRO
January '25
+138
in 0 channels
Get PRO
December '24
+118
in 0 channels
Get PRO
November '24
+65
in 1 channels
Get PRO
October '24
+77
in 1 channels
Get PRO
September '24
+103
in 1 channels
Get PRO
August '24
+53
in 0 channels
Get PRO
July '24
+75
in 0 channels
Get PRO
June '24
+52
in 0 channels
Get PRO
May '24
+69
in 0 channels
Get PRO
April '24
+43
in 0 channels
Get PRO
March '24
+60
in 0 channels
Get PRO
February '24
+65
in 0 channels
Get PRO
January '24
+71
in 0 channels
Get PRO
December '23
+47
in 0 channels
Get PRO
November '23
+40
in 0 channels
Get PRO
October '23
+45
in 0 channels
Get PRO
September '23
+65
in 0 channels
Get PRO
August '23
+70
in 0 channels
Get PRO
July '23
+53
in 0 channels
Get PRO
June '23
+45
in 0 channels
Get PRO
May '23
+50
in 0 channels
Get PRO
April '23
+31
in 0 channels
Get PRO
March '23
+46
in 0 channels
Get PRO
February '23
+54
in 0 channels
Get PRO
January '23
+52
in 0 channels
Get PRO
December '22
+34
in 0 channels
Get PRO
November '22
+53
in 0 channels
Get PRO
October '22
+42
in 0 channels
Get PRO
September '22
+21
in 0 channels
Get PRO
August '22
+42
in 0 channels
Get PRO
July '22
+61
in 0 channels
Get PRO
June '22
+353
in 0 channels
Date
Subscriber Growth
Mentions
Channels
31 July+7
30 July+4
29 July+5
28 July+4
27 July+6
26 July+9
25 July+8
24 July+8
23 July+2
22 July+6
21 July+8
20 July+9
19 July+6
18 July+6
17 July+8
16 July+3
15 July+3
14 July+6
13 July+4
12 July+7
11 July+7
10 July+8
09 July+3
08 July+10
07 July+11
06 July+19
05 July+15
04 July+11
03 July+9
02 July+5
01 July+7
Channel Posts
零日漏洞遭攻击者利用,静态凭据可能导致敏感数据泄露(作者:ranran) 美国 CISA 已将 Cisco Secure FMC 软件漏洞 CVE-2026-20316 列入已知遭利用漏洞(KEV)目录。该漏洞允许攻击者利用内置低权限账户远程登录受影
零日漏洞遭攻击者利用,静态凭据可能导致敏感数据泄露(作者:ranran) 美国 CISA 已将 Cisco Secure FMC 软件漏洞 CVE-2026-20316 列入已知遭利用漏洞(KEV)目录。该漏洞允许攻击者利用内置低权限账户远程登录受影响设备,并可与其他漏洞串联实现权限提升甚至代码执行。Cisco 已发布热修复程序,并建议用户尽快升级,同时检查设备是否存在遭利用迹象。

2
苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞(作者:sasser) 苹果称已经彻底修复 iCloud+ 隐藏邮箱地址会泄露用户真实邮箱地址的漏洞,这回是真修复了!该漏洞最初是安全研究员泰勒墨菲在 2025 年 6 月发现的
苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞(作者:sasser) 苹果称已经彻底修复 iCloud+ 隐藏邮箱地址会泄露用户真实邮箱地址的漏洞,这回是真修复了!该漏洞最初是安全研究员泰勒墨菲在 2025 年 6 月发现的,通报给苹果后,苹果确实修复了漏洞但并不彻底,以至于仍然会泄露用户邮箱。日前苹果发布回应称已经在 7 月 3 日部署补丁,该问题已经完全解决。
326
3
护网是来干活挣钱的,住宿只是睡觉的地方,不值得为这种玩意儿消耗情绪(作者:EnHkekit-Search)
护网是来干活挣钱的,住宿只是睡觉的地方,不值得为这种玩意儿消耗情绪(作者:EnHkekit-Search)
426
4
T00ls.com | 低调求发展,潜心习安全! 现在挖洞真难啊,(作者:wuyanzu)
499
5
T00ls.com | 低调求发展,潜心习安全! 堡垒之下的阴影(作者:Mr靳传良)
530
6
开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码(作者:sasser) 开源路由系统 OpenWrt 发布紧急安全更新修复 DHCPv6 中的严重级安全漏洞,相邻网络攻击者最高可以 root 权限执行代码。该漏洞
开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码(作者:sasser) 开源路由系统 OpenWrt 发布紧急安全更新修复 DHCPv6 中的严重级安全漏洞,相邻网络攻击者最高可以 root 权限执行代码。该漏洞对家庭用户来说影响不是非常大,因为攻击者需要先加入对应的网络才能发起攻击,因此不能直接通过公网发起攻击。公共网络、访客网络、企业网络用户需立即升级到不受影响的版本,例如 24.10.8 和 25.12.5 版。
519
7
JFrog 确认:OpenAI 模型在入侵 Hugging Face 之前,曾先利用 Artifactory 零日漏洞(作者:ranran) JFrog 证实,OpenAI 的模型在内部 ExploitGym 安全测试中利用了本地部署 Artifac
JFrog 确认:OpenAI 模型在入侵 Hugging Face 之前,曾先利用 Artifactory 零日漏洞(作者:ranran) JFrog 证实,OpenAI 的模型在内部 ExploitGym 安全测试中利用了本地部署 Artifactory 的零日漏洞,通过权限提升和横向移动逃离封闭评估环境,并最终通过另一条攻击路径入侵 Hugging Face 的生产系统,从而获取测试答案。JFrog 已发布相关修复补丁,但尚未确认此次事件对应哪些已公开的 CVE 漏洞。OpenAI 将该事件称为 “前所未有的网络安全事件”,目前仍与 Hugging Face 联合调查中。
546
8
Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root(作者:sasser) Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confi
Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root(作者:sasser) Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confine 组件,漏洞影响范围则是 Ubuntu 桌面版的 26.04/25.10/24.04 版。目前 Canonical 已经发布新版 snapd 修复漏洞,使用桌面版的用户请注意更新。
609
9
针对已修复的 vBulletin 认证前代码执行漏洞的公开利用程序现已发布(作者:ranran) 公开披露的利用细节显示,攻击者可利用 CVE-2026-61511 在未修补的 vBulletin 论坛上,通过无需身份验证的请求实现远程代码执行(RC
针对已修复的 vBulletin 认证前代码执行漏洞的公开利用程序现已发布(作者:ranran) 公开披露的利用细节显示,攻击者可利用 CVE-2026-61511 在未修补的 vBulletin 论坛上,通过无需身份验证的请求实现远程代码执行(RCE)。 虽然厂商已于 6 月底发布安全补丁,并于 7 月 1 日推出修复版本 6.2.2,但公开利用代码于近四周后发布,使尚未更新的自托管论坛仍面临较高风险。 目前尚无证据表明该漏洞已在野外被实际利用,Cloud 托管服务也已完成修补。
607
10
T00ls.com | 低调求发展,潜心习安全! 感觉国外 src 平台的难度比国内的高太多了(作者:iiiiiinv)
870
11
Cl0p 利用 PTC Windchill 零日漏洞植入 WebShell 并窃取敏感数据(作者:jxmriri) 攻击者利用 PTC Windchill 和 FlexPLM 的零日漏洞实现远程代码执行、部署 JSP WebShell,并针对制造业等
Cl0p 利用 PTC Windchill 零日漏洞植入 WebShell 并窃取敏感数据(作者:jxmriri) 攻击者利用 PTC Windchill 和 FlexPLM 的零日漏洞实现远程代码执行、部署 JSP WebShell,并针对制造业等行业的 PLM 系统窃取工程数据,以实施双重勒索。
867
12
ChatGPT AgentForger 漏洞可通过钓鱼链接部署恶意 Workspace AI 代理(作者:ranran) 研究人员披露,ChatGPT Workspace Agents 存在名为 AgentForger 的严重漏洞,攻击者可利用单个钓
ChatGPT AgentForger 漏洞可通过钓鱼链接部署恶意 Workspace AI 代理(作者:ranran) 研究人员披露,ChatGPT Workspace Agents 存在名为 AgentForger 的严重漏洞,攻击者可利用单个钓鱼链接自动创建并部署恶意 AI 代理,并滥用企业连接器执行持续性攻击。OpenAI 已于 2026 年 6 月修复该漏洞。
815
13
黑客利用 Windmill 漏洞,无需身份验证即可读取服务器上的任意文件。(作者:ranran) 一个高危未授权目录遍历漏洞(CVE-2026-29059)已遭到实际利用,攻击者可读取服务器任意文件,在特定配置下甚至可能进一步获得超级管理员权限并执行
黑客利用 Windmill 漏洞,无需身份验证即可读取服务器上的任意文件。(作者:ranran) 一个高危未授权目录遍历漏洞(CVE-2026-29059)已遭到实际利用,攻击者可读取服务器任意文件,在特定配置下甚至可能进一步获得超级管理员权限并执行任意代码。与此同时,CISA 还将 WordPress、DD-WRT 和 Langflow 等多个已被利用的漏洞加入 KEV 目录,建议受影响用户尽快更新至修复版本。
882
14
T00ls.com | 低调求发展,潜心习安全! 北京盈东数据科技有限公司(woneast.com)诚聘红队高级攻防、工具开发工程师(作者:YDhr00123)
847
15
对从事黑产会员q1382996****,进行永久封禁的公告(作者:t00ls管理团队19)
对从事黑产会员q1382996****,进行永久封禁的公告(作者:t00ls管理团队19)
827
16
T00ls.com | 低调求发展,潜心习安全! 大佬们,小弟求购 某东拉码系统(作者:q13829965211)
861
17
新的 7-Zip 漏洞可能会导致恶意构造的 XZ 压缩包在解压过程中执行代码(作者:ranran) 7-Zip 被发现存在高危漏洞 CVE-2026-14266,恶意构造的 XZ 压缩包可能在解压时触发堆缓冲区溢出并执行代码。该漏洞需用户打开恶意文件
新的 7-Zip 漏洞可能会导致恶意构造的 XZ 压缩包在解压过程中执行代码(作者:ranran) 7-Zip 被发现存在高危漏洞 CVE-2026-14266,恶意构造的 XZ 压缩包可能在解压时触发堆缓冲区溢出并执行代码。该漏洞需用户打开恶意文件,但尚无公开利用案例。7-Zip 已在 26.02 版本中修复,建议用户尽快升级。
872
18
举报 狗一样的男人 发布涉黄信息。(作者:pp168168)
举报 狗一样的男人 发布涉黄信息。(作者:pp168168)
867
19
关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2(作者:pp168168) 关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部
关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2(作者:pp168168) 关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部署开源的 GLM-5.2 完成取证。HF 发现异常后准备使用前沿模型进行取证,结果反复遇到被安全边界阻拦的情况。HF 并未透露这个前沿模型的名称,不过想想多半是 Claude Fable 5。最后 HF 在本地集群部署了 GLM-5.2 完成 数据分析和取证。
885
20
严重的 NGINX 漏洞可导致工作进程崩溃,并可能实现远程代码执行(作者:ranran) F5 修复了 nginx的严重漏洞 CVE-2026-42533,该漏洞可导致远程未经身份验证的攻击者通过特制 HTTP 请求触发堆缓冲区溢出,造成拒绝服务(D
严重的 NGINX 漏洞可导致工作进程崩溃,并可能实现远程代码执行(作者:ranran) F5 修复了 nginx的严重漏洞 CVE-2026-42533,该漏洞可导致远程未经身份验证的攻击者通过特制 HTTP 请求触发堆缓冲区溢出,造成拒绝服务(DoS),在特定条件下还可能实现远程代码执行(RCE)。 漏洞已在 nginx 1.30.4、1.31.3 和 NGINX Plus 37.0.3.1 中修复,建议受影响用户尽快升级。虽然目前尚未公开利用案例,但研究人员预计 PoC 将于近期发布,及时修补至关重要。
907