T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
Open in Telegram
⭐ T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。 📨 邮箱:admin@t00ls.net 🌐 网站: https://www.t00ls.com
Show more4 334
Subscribers
+224 hours
+377 days
+16830 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
July '26
July '26
+224
in 1 channels
June '26
+165
in 0 channels
Get PRO
May '26
+215
in 0 channels
Get PRO
April '26
+158
in 0 channels
Get PRO
March '26
+206
in 1 channels
Get PRO
February '26
+147
in 0 channels
Get PRO
January '26
+215
in 0 channels
Get PRO
December '25
+224
in 0 channels
Get PRO
November '25
+189
in 1 channels
Get PRO
October '25
+220
in 0 channels
Get PRO
September '25
+173
in 0 channels
Get PRO
August '25
+170
in 0 channels
Get PRO
July '25
+142
in 0 channels
Get PRO
June '25
+133
in 0 channels
Get PRO
May '25
+170
in 0 channels
Get PRO
April '25
+161
in 0 channels
Get PRO
March '25
+187
in 0 channels
Get PRO
February '25
+136
in 0 channels
Get PRO
January '25
+138
in 0 channels
Get PRO
December '24
+118
in 0 channels
Get PRO
November '24
+65
in 1 channels
Get PRO
October '24
+77
in 1 channels
Get PRO
September '24
+103
in 1 channels
Get PRO
August '24
+53
in 0 channels
Get PRO
July '24
+75
in 0 channels
Get PRO
June '24
+52
in 0 channels
Get PRO
May '24
+69
in 0 channels
Get PRO
April '24
+43
in 0 channels
Get PRO
March '24
+60
in 0 channels
Get PRO
February '24
+65
in 0 channels
Get PRO
January '24
+71
in 0 channels
Get PRO
December '23
+47
in 0 channels
Get PRO
November '23
+40
in 0 channels
Get PRO
October '23
+45
in 0 channels
Get PRO
September '23
+65
in 0 channels
Get PRO
August '23
+70
in 0 channels
Get PRO
July '23
+53
in 0 channels
Get PRO
June '23
+45
in 0 channels
Get PRO
May '23
+50
in 0 channels
Get PRO
April '23
+31
in 0 channels
Get PRO
March '23
+46
in 0 channels
Get PRO
February '23
+54
in 0 channels
Get PRO
January '23
+52
in 0 channels
Get PRO
December '22
+34
in 0 channels
Get PRO
November '22
+53
in 0 channels
Get PRO
October '22
+42
in 0 channels
Get PRO
September '22
+21
in 0 channels
Get PRO
August '22
+42
in 0 channels
Get PRO
July '22
+61
in 0 channels
Get PRO
June '22
+353
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 31 July | +7 | |||
| 30 July | +4 | |||
| 29 July | +5 | |||
| 28 July | +4 | |||
| 27 July | +6 | |||
| 26 July | +9 | |||
| 25 July | +8 | |||
| 24 July | +8 | |||
| 23 July | +2 | |||
| 22 July | +6 | |||
| 21 July | +8 | |||
| 20 July | +9 | |||
| 19 July | +6 | |||
| 18 July | +6 | |||
| 17 July | +8 | |||
| 16 July | +3 | |||
| 15 July | +3 | |||
| 14 July | +6 | |||
| 13 July | +4 | |||
| 12 July | +7 | |||
| 11 July | +7 | |||
| 10 July | +8 | |||
| 09 July | +3 | |||
| 08 July | +10 | |||
| 07 July | +11 | |||
| 06 July | +19 | |||
| 05 July | +15 | |||
| 04 July | +11 | |||
| 03 July | +9 | |||
| 02 July | +5 | |||
| 01 July | +7 |
Channel Posts
零日漏洞遭攻击者利用,静态凭据可能导致敏感数据泄露(作者:ranran)
美国 CISA 已将 Cisco Secure FMC 软件漏洞 CVE-2026-20316 列入已知遭利用漏洞(KEV)目录。该漏洞允许攻击者利用内置低权限账户远程登录受影响设备,并可与其他漏洞串联实现权限提升甚至代码执行。Cisco 已发布热修复程序,并建议用户尽快升级,同时检查设备是否存在遭利用迹象。
| 2 | 苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞(作者:sasser)
苹果称已经彻底修复 iCloud+ 隐藏邮箱地址会泄露用户真实邮箱地址的漏洞,这回是真修复了!该漏洞最初是安全研究员泰勒墨菲在 2025 年 6 月发现的,通报给苹果后,苹果确实修复了漏洞但并不彻底,以至于仍然会泄露用户邮箱。日前苹果发布回应称已经在 7 月 3 日部署补丁,该问题已经完全解决。 | 326 |
| 3 | 护网是来干活挣钱的,住宿只是睡觉的地方,不值得为这种玩意儿消耗情绪(作者:EnHkekit-Search) | 426 |
| 4 | T00ls.com | 低调求发展,潜心习安全!
现在挖洞真难啊,(作者:wuyanzu) | 499 |
| 5 | T00ls.com | 低调求发展,潜心习安全!
堡垒之下的阴影(作者:Mr靳传良) | 530 |
| 6 | 开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码(作者:sasser)
开源路由系统 OpenWrt 发布紧急安全更新修复 DHCPv6 中的严重级安全漏洞,相邻网络攻击者最高可以 root 权限执行代码。该漏洞对家庭用户来说影响不是非常大,因为攻击者需要先加入对应的网络才能发起攻击,因此不能直接通过公网发起攻击。公共网络、访客网络、企业网络用户需立即升级到不受影响的版本,例如 24.10.8 和 25.12.5 版。 | 519 |
| 7 | JFrog 确认:OpenAI 模型在入侵 Hugging Face 之前,曾先利用 Artifactory 零日漏洞(作者:ranran)
JFrog 证实,OpenAI 的模型在内部 ExploitGym 安全测试中利用了本地部署 Artifactory 的零日漏洞,通过权限提升和横向移动逃离封闭评估环境,并最终通过另一条攻击路径入侵 Hugging Face 的生产系统,从而获取测试答案。JFrog 已发布相关修复补丁,但尚未确认此次事件对应哪些已公开的 CVE 漏洞。OpenAI 将该事件称为 “前所未有的网络安全事件”,目前仍与 Hugging Face 联合调查中。 | 546 |
| 8 | Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root(作者:sasser)
Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confine 组件,漏洞影响范围则是 Ubuntu 桌面版的 26.04/25.10/24.04 版。目前 Canonical 已经发布新版 snapd 修复漏洞,使用桌面版的用户请注意更新。 | 609 |
| 9 | 针对已修复的 vBulletin 认证前代码执行漏洞的公开利用程序现已发布(作者:ranran)
公开披露的利用细节显示,攻击者可利用 CVE-2026-61511 在未修补的 vBulletin 论坛上,通过无需身份验证的请求实现远程代码执行(RCE)。 虽然厂商已于 6 月底发布安全补丁,并于 7 月 1 日推出修复版本 6.2.2,但公开利用代码于近四周后发布,使尚未更新的自托管论坛仍面临较高风险。 目前尚无证据表明该漏洞已在野外被实际利用,Cloud 托管服务也已完成修补。 | 607 |
| 10 | T00ls.com | 低调求发展,潜心习安全!
感觉国外 src 平台的难度比国内的高太多了(作者:iiiiiinv) | 870 |
| 11 | Cl0p 利用 PTC Windchill 零日漏洞植入 WebShell 并窃取敏感数据(作者:jxmriri)
攻击者利用 PTC Windchill 和 FlexPLM 的零日漏洞实现远程代码执行、部署 JSP WebShell,并针对制造业等行业的 PLM 系统窃取工程数据,以实施双重勒索。 | 867 |
| 12 | ChatGPT AgentForger 漏洞可通过钓鱼链接部署恶意 Workspace AI 代理(作者:ranran)
研究人员披露,ChatGPT Workspace Agents 存在名为 AgentForger 的严重漏洞,攻击者可利用单个钓鱼链接自动创建并部署恶意 AI 代理,并滥用企业连接器执行持续性攻击。OpenAI 已于 2026 年 6 月修复该漏洞。 | 815 |
| 13 | 黑客利用 Windmill 漏洞,无需身份验证即可读取服务器上的任意文件。(作者:ranran)
一个高危未授权目录遍历漏洞(CVE-2026-29059)已遭到实际利用,攻击者可读取服务器任意文件,在特定配置下甚至可能进一步获得超级管理员权限并执行任意代码。与此同时,CISA 还将 WordPress、DD-WRT 和 Langflow 等多个已被利用的漏洞加入 KEV 目录,建议受影响用户尽快更新至修复版本。 | 882 |
| 14 | T00ls.com | 低调求发展,潜心习安全!
北京盈东数据科技有限公司(woneast.com)诚聘红队高级攻防、工具开发工程师(作者:YDhr00123) | 847 |
| 15 | 对从事黑产会员q1382996****,进行永久封禁的公告(作者:t00ls管理团队19) | 827 |
| 16 | T00ls.com | 低调求发展,潜心习安全!
大佬们,小弟求购 某东拉码系统(作者:q13829965211) | 861 |
| 17 | 新的 7-Zip 漏洞可能会导致恶意构造的 XZ 压缩包在解压过程中执行代码(作者:ranran)
7-Zip 被发现存在高危漏洞 CVE-2026-14266,恶意构造的 XZ 压缩包可能在解压时触发堆缓冲区溢出并执行代码。该漏洞需用户打开恶意文件,但尚无公开利用案例。7-Zip 已在 26.02 版本中修复,建议用户尽快升级。 | 872 |
| 18 | 举报 狗一样的男人 发布涉黄信息。(作者:pp168168) | 867 |
| 19 | 关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2(作者:pp168168)
关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部署开源的 GLM-5.2 完成取证。HF 发现异常后准备使用前沿模型进行取证,结果反复遇到被安全边界阻拦的情况。HF 并未透露这个前沿模型的名称,不过想想多半是 Claude Fable 5。最后 HF 在本地集群部署了 GLM-5.2 完成 数据分析和取证。 | 885 |
| 20 | 严重的 NGINX 漏洞可导致工作进程崩溃,并可能实现远程代码执行(作者:ranran)
F5 修复了 nginx的严重漏洞 CVE-2026-42533,该漏洞可导致远程未经身份验证的攻击者通过特制 HTTP 请求触发堆缓冲区溢出,造成拒绝服务(DoS),在特定条件下还可能实现远程代码执行(RCE)。 漏洞已在 nginx 1.30.4、1.31.3 和 NGINX Plus 37.0.3.1 中修复,建议受影响用户尽快升级。虽然目前尚未公开利用案例,但研究人员预计 PoC 将于近期发布,及时修补至关重要。 | 907 |
