一种新的 GlassWorm 恶意软件攻击通过被入侵的 OpenVSX 扩展程序,专门窃取 macOS 系统中的密码、加密钱包数据以及开发人员凭据和配置。威胁行为者获得了合法开发者(oorzc)的帐户访问权限,并将带有 GlassWorm 有效载荷的恶意更新推送至四个已被下载 22,000 次的扩展程序。GlassWorm攻击 最早出现于10月下旬,它利用“不 ...
2025 年 12 月 29 日,波兰遭遇了一场有组织的袭击,目标是 30 多个风能和太阳能发电场,以及一个大型热电联产厂和一个制造厂。袭击事件发生在严寒的冬季天气中,当时气温骤降,暴风雪威胁着国家的能源稳定。所有行动都带有纯粹的破坏意图,旨在破坏关键基础设施,而不是窃取信息。这些协同攻击是首次有记录的由老练的攻击 ...
有威胁行为者针对暴露的 MongoDB 实例发起自动化数据勒索攻击,向数据所有者索要低额赎金以恢复数据。攻击者将目标锁定在最容易下手的目标上,即那些由于配置错误而存在安全漏洞、允许不受限制访问的数据库。大约1400台暴露的服务器已被攻破,勒索信要求以比特币支付约500美元的赎金。直到2021年,网络攻击层出不穷,导致数 ...
上周末针对飞牛 OS 系统存在的高危安全漏洞,其开发团队在遮遮掩掩多天后终于发布安全公告并推出 fnOS v1.1.18 版更新用来修复漏洞,新版本包含病毒库可以对部分已经感染的设备进行查杀。不过这个新版本目前被发现存在较多问题,其中比较严重的问题是部分用户升级到新版本后设备直接失联,目前蓝点网已经接到多名用户反馈升 ...
一份紧急安全通告指出,江森自控(Johnson Controls)多款工业控制系统(ICS)产品中存在一个严重的SQL注入漏洞。该漏洞编号为CVE-2025-26385,其在CVSS v3评分体系中获得了满分10.0分的最高严重性评级,表明其对受影响基础设施构成最高级别的风险。此漏洞源于对命令注入中使用的特殊元素处理不当,使得远程攻击者无需身份 ...
全球安全公司Zimperium表示,他们发现了Arsink,一个冒充50多个知名品牌的危险安卓木马,包括YouTube和Instagram。该恶意程序已导致143个国家超过45,000人受害,赋予黑客完全远程控制权,包括录音、阅读短信和清除设备数据。它是通过伪装成 YouTube、Instagram和TikTok 等互联网平台的“Arsink”间谍软件。还有更多的国家 ...
今天6月29日,终于搬家啦,一切搞定了,可是在6.1儿童节的时候,一切都是空白,经历一个月的辛苦努力,老天没有辜负我,事事还算顺心~先谈谈工作,出来一年后我认识到一点:无论从事什么类型的职业,无论从事什么行业,有钱才是硬道理,因为生存最重要,还有物质方面的发展...再说说租房,在南京几年,经常看看这个生活了这么久的地方,房子永远是个热门话题,想法幼稚的时候真的很奇怪, ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.