T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
Открыть в Telegram
⭐ T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。 📨 邮箱:admin@t00ls.net 🌐 网站: https://www.t00ls.com
Больше4 334
Подписчики
+224 часа
+377 дней
+16830 день
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+224
в 1 каналах
июнь '26
+165
в 0 каналах
Get PRO
май '26
+215
в 0 каналах
Get PRO
апрель '26
+158
в 0 каналах
Get PRO
март '26
+206
в 1 каналах
Get PRO
февраль '26
+147
в 0 каналах
Get PRO
январь '26
+215
в 0 каналах
Get PRO
декабрь '25
+224
в 0 каналах
Get PRO
ноябрь '25
+189
в 1 каналах
Get PRO
октябрь '25
+220
в 0 каналах
Get PRO
сентябрь '25
+173
в 0 каналах
Get PRO
август '25
+170
в 0 каналах
Get PRO
июль '25
+142
в 0 каналах
Get PRO
июнь '25
+133
в 0 каналах
Get PRO
май '25
+170
в 0 каналах
Get PRO
апрель '25
+161
в 0 каналах
Get PRO
март '25
+187
в 0 каналах
Get PRO
февраль '25
+136
в 0 каналах
Get PRO
январь '25
+138
в 0 каналах
Get PRO
декабрь '24
+118
в 0 каналах
Get PRO
ноябрь '24
+65
в 1 каналах
Get PRO
октябрь '24
+77
в 1 каналах
Get PRO
сентябрь '24
+103
в 1 каналах
Get PRO
август '24
+53
в 0 каналах
Get PRO
июль '24
+75
в 0 каналах
Get PRO
июнь '24
+52
в 0 каналах
Get PRO
май '24
+69
в 0 каналах
Get PRO
апрель '24
+43
в 0 каналах
Get PRO
март '24
+60
в 0 каналах
Get PRO
февраль '24
+65
в 0 каналах
Get PRO
январь '24
+71
в 0 каналах
Get PRO
декабрь '23
+47
в 0 каналах
Get PRO
ноябрь '23
+40
в 0 каналах
Get PRO
октябрь '23
+45
в 0 каналах
Get PRO
сентябрь '23
+65
в 0 каналах
Get PRO
август '23
+70
в 0 каналах
Get PRO
июль '23
+53
в 0 каналах
Get PRO
июнь '23
+45
в 0 каналах
Get PRO
май '23
+50
в 0 каналах
Get PRO
апрель '23
+31
в 0 каналах
Get PRO
март '23
+46
в 0 каналах
Get PRO
февраль '23
+54
в 0 каналах
Get PRO
январь '23
+52
в 0 каналах
Get PRO
декабрь '22
+34
в 0 каналах
Get PRO
ноябрь '22
+53
в 0 каналах
Get PRO
октябрь '22
+42
в 0 каналах
Get PRO
сентябрь '22
+21
в 0 каналах
Get PRO
август '22
+42
в 0 каналах
Get PRO
июль '22
+61
в 0 каналах
Get PRO
июнь '22
+353
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 31 июля | +7 | |||
| 30 июля | +4 | |||
| 29 июля | +5 | |||
| 28 июля | +4 | |||
| 27 июля | +6 | |||
| 26 июля | +9 | |||
| 25 июля | +8 | |||
| 24 июля | +8 | |||
| 23 июля | +2 | |||
| 22 июля | +6 | |||
| 21 июля | +8 | |||
| 20 июля | +9 | |||
| 19 июля | +6 | |||
| 18 июля | +6 | |||
| 17 июля | +8 | |||
| 16 июля | +3 | |||
| 15 июля | +3 | |||
| 14 июля | +6 | |||
| 13 июля | +4 | |||
| 12 июля | +7 | |||
| 11 июля | +7 | |||
| 10 июля | +8 | |||
| 09 июля | +3 | |||
| 08 июля | +10 | |||
| 07 июля | +11 | |||
| 06 июля | +19 | |||
| 05 июля | +15 | |||
| 04 июля | +11 | |||
| 03 июля | +9 | |||
| 02 июля | +5 | |||
| 01 июля | +7 |
Посты канала
零日漏洞遭攻击者利用,静态凭据可能导致敏感数据泄露(作者:ranran)
美国 CISA 已将 Cisco Secure FMC 软件漏洞 CVE-2026-20316 列入已知遭利用漏洞(KEV)目录。该漏洞允许攻击者利用内置低权限账户远程登录受影响设备,并可与其他漏洞串联实现权限提升甚至代码执行。Cisco 已发布热修复程序,并建议用户尽快升级,同时检查设备是否存在遭利用迹象。
| 2 | 苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞(作者:sasser)
苹果称已经彻底修复 iCloud+ 隐藏邮箱地址会泄露用户真实邮箱地址的漏洞,这回是真修复了!该漏洞最初是安全研究员泰勒墨菲在 2025 年 6 月发现的,通报给苹果后,苹果确实修复了漏洞但并不彻底,以至于仍然会泄露用户邮箱。日前苹果发布回应称已经在 7 月 3 日部署补丁,该问题已经完全解决。 | 326 |
| 3 | 护网是来干活挣钱的,住宿只是睡觉的地方,不值得为这种玩意儿消耗情绪(作者:EnHkekit-Search) | 426 |
| 4 | T00ls.com | 低调求发展,潜心习安全!
现在挖洞真难啊,(作者:wuyanzu) | 499 |
| 5 | T00ls.com | 低调求发展,潜心习安全!
堡垒之下的阴影(作者:Mr靳传良) | 530 |
| 6 | 开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码(作者:sasser)
开源路由系统 OpenWrt 发布紧急安全更新修复 DHCPv6 中的严重级安全漏洞,相邻网络攻击者最高可以 root 权限执行代码。该漏洞对家庭用户来说影响不是非常大,因为攻击者需要先加入对应的网络才能发起攻击,因此不能直接通过公网发起攻击。公共网络、访客网络、企业网络用户需立即升级到不受影响的版本,例如 24.10.8 和 25.12.5 版。 | 519 |
| 7 | JFrog 确认:OpenAI 模型在入侵 Hugging Face 之前,曾先利用 Artifactory 零日漏洞(作者:ranran)
JFrog 证实,OpenAI 的模型在内部 ExploitGym 安全测试中利用了本地部署 Artifactory 的零日漏洞,通过权限提升和横向移动逃离封闭评估环境,并最终通过另一条攻击路径入侵 Hugging Face 的生产系统,从而获取测试答案。JFrog 已发布相关修复补丁,但尚未确认此次事件对应哪些已公开的 CVE 漏洞。OpenAI 将该事件称为 “前所未有的网络安全事件”,目前仍与 Hugging Face 联合调查中。 | 546 |
| 8 | Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root(作者:sasser)
Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confine 组件,漏洞影响范围则是 Ubuntu 桌面版的 26.04/25.10/24.04 版。目前 Canonical 已经发布新版 snapd 修复漏洞,使用桌面版的用户请注意更新。 | 609 |
| 9 | 针对已修复的 vBulletin 认证前代码执行漏洞的公开利用程序现已发布(作者:ranran)
公开披露的利用细节显示,攻击者可利用 CVE-2026-61511 在未修补的 vBulletin 论坛上,通过无需身份验证的请求实现远程代码执行(RCE)。 虽然厂商已于 6 月底发布安全补丁,并于 7 月 1 日推出修复版本 6.2.2,但公开利用代码于近四周后发布,使尚未更新的自托管论坛仍面临较高风险。 目前尚无证据表明该漏洞已在野外被实际利用,Cloud 托管服务也已完成修补。 | 607 |
| 10 | T00ls.com | 低调求发展,潜心习安全!
感觉国外 src 平台的难度比国内的高太多了(作者:iiiiiinv) | 870 |
| 11 | Cl0p 利用 PTC Windchill 零日漏洞植入 WebShell 并窃取敏感数据(作者:jxmriri)
攻击者利用 PTC Windchill 和 FlexPLM 的零日漏洞实现远程代码执行、部署 JSP WebShell,并针对制造业等行业的 PLM 系统窃取工程数据,以实施双重勒索。 | 867 |
| 12 | ChatGPT AgentForger 漏洞可通过钓鱼链接部署恶意 Workspace AI 代理(作者:ranran)
研究人员披露,ChatGPT Workspace Agents 存在名为 AgentForger 的严重漏洞,攻击者可利用单个钓鱼链接自动创建并部署恶意 AI 代理,并滥用企业连接器执行持续性攻击。OpenAI 已于 2026 年 6 月修复该漏洞。 | 815 |
| 13 | 黑客利用 Windmill 漏洞,无需身份验证即可读取服务器上的任意文件。(作者:ranran)
一个高危未授权目录遍历漏洞(CVE-2026-29059)已遭到实际利用,攻击者可读取服务器任意文件,在特定配置下甚至可能进一步获得超级管理员权限并执行任意代码。与此同时,CISA 还将 WordPress、DD-WRT 和 Langflow 等多个已被利用的漏洞加入 KEV 目录,建议受影响用户尽快更新至修复版本。 | 882 |
| 14 | T00ls.com | 低调求发展,潜心习安全!
北京盈东数据科技有限公司(woneast.com)诚聘红队高级攻防、工具开发工程师(作者:YDhr00123) | 847 |
| 15 | 对从事黑产会员q1382996****,进行永久封禁的公告(作者:t00ls管理团队19) | 827 |
| 16 | T00ls.com | 低调求发展,潜心习安全!
大佬们,小弟求购 某东拉码系统(作者:q13829965211) | 861 |
| 17 | 新的 7-Zip 漏洞可能会导致恶意构造的 XZ 压缩包在解压过程中执行代码(作者:ranran)
7-Zip 被发现存在高危漏洞 CVE-2026-14266,恶意构造的 XZ 压缩包可能在解压时触发堆缓冲区溢出并执行代码。该漏洞需用户打开恶意文件,但尚无公开利用案例。7-Zip 已在 26.02 版本中修复,建议用户尽快升级。 | 872 |
| 18 | 举报 狗一样的男人 发布涉黄信息。(作者:pp168168) | 867 |
| 19 | 关键时刻还是靠开源模型:HuggingFace遭黑客攻击 某模型拒绝审计 最后靠GLM-5.2(作者:pp168168)
关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部署开源的 GLM-5.2 完成取证。HF 发现异常后准备使用前沿模型进行取证,结果反复遇到被安全边界阻拦的情况。HF 并未透露这个前沿模型的名称,不过想想多半是 Claude Fable 5。最后 HF 在本地集群部署了 GLM-5.2 完成 数据分析和取证。 | 885 |
| 20 | 严重的 NGINX 漏洞可导致工作进程崩溃,并可能实现远程代码执行(作者:ranran)
F5 修复了 nginx的严重漏洞 CVE-2026-42533,该漏洞可导致远程未经身份验证的攻击者通过特制 HTTP 请求触发堆缓冲区溢出,造成拒绝服务(DoS),在特定条件下还可能实现远程代码执行(RCE)。 漏洞已在 nginx 1.30.4、1.31.3 和 NGINX Plus 37.0.3.1 中修复,建议受影响用户尽快升级。虽然目前尚未公开利用案例,但研究人员预计 PoC 将于近期发布,及时修补至关重要。 | 907 |
