超过 1 万台 Fortinet 防火墙暴露于已被主动利用的双因素认证绕过漏洞中

超过 10,000 台 Fortinet 防火墙仍然暴露在网络上,容易受到持续攻击,这些攻击利用了一个存在了五年的严重双因素身份验证 (2FA) 绕过漏洞。Fortinet 于 2020 年 7 月发布了 FortiOS 版本 6.4.1、6.2.4 和 6.0.10 来解决此漏洞(跟踪编号为 CVE-2020-12812 ),并建议无法立即修补的管理员关闭用户名区分大小写功能,以阻止 ...

2026-01-04 17:15:01 0 155

安全研究机构爆料称育碧《彩虹六号》被攻击事件源头包括印度和南非外包员工充当内鬼

活跃在社交媒体平台上的安全研究机构 vx-underground 日前发布多个涉及育碧和彩虹六号游戏被攻击的爆料消息,这些消息牵涉到育碧在印度和南非的外包员工,因此还有很多其他印度用户对这个账号恶语相向。根据 VX 获得的信源以及部分来育碧系统截图,此次攻击事件揭露育碧内部存在的内鬼灰色产业链,也暴露跨国科技公司在海外 ...

2026-01-04 14:32:28 0 144

芬兰逮捕两名货船船员,指控他们破坏海底电缆

芬兰当局拘留了一艘货船上的全部 14 名船员,他们涉嫌故意破坏连接赫尔辛基和爱沙尼亚的海底通信电缆。事发时,这艘名为“菲特堡”号的船只悬挂圣文森特和格林纳丁斯国旗,从俄罗斯圣彼得堡驶往以色列海法。该船员由俄罗斯、格鲁吉亚、哈萨克斯坦和阿塞拜疆国民组成,在对涉嫌“严重扰乱电信”和“严重破坏和企图严重破坏” ...

2026-01-04 09:58:44 0 207

两名网络安全专家利用勒索软件攻击企业 然后再联系企业由自己联系自己谈判赎金

据美国司法部日前公开的文件,当地时间 12 月 29 日美国佛罗里达州南区联邦法院接受两名犯罪嫌疑人的认罪,这两名犯罪嫌疑人已经承认与 2023 年发生的多起勒索软件攻击有关。具体来说这两名犯罪嫌疑人此前曾是接受过高级网络安全培训和应对勒索软件攻击的网络安全专家,明面上他们在某网络安全公司 (DigitalMint) 任职,主 ...

2026-01-02 02:18:00 0 345

币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

早前币安旗下的非托管加密钱包应用 Trust Wallet 遭到黑客攻击,黑客利用未知方式直接替换了位于谷歌浏览器扩展程序商店的 Trust Wallet,这个版本携带后门用来窃取用户的加密钱包助记词。截止至本文发布时目前有统计的损失金额合计达到 850 万美元,毕竟 Trust Wallet 早在 2018 年就被币安收购,所以有币安兜底至少被盗的 ...

2026-01-01 13:10:32 0 1461

欧洲航天局证实企业网络外部服务器遭到入侵

欧洲航天局 (ESA) 已确认发生网络安全漏洞,影响了有限数量的外部服务器,这标志着欧洲大陆首屈一指的航天机构罕见地公开承认自身存在漏洞。欧洲航天局(ESA)周二发布官方声明称:“ESA已注意到近期发生在ESA企业网络之外的服务器的网络安全问题。我们已启动安全取证分析,目前正在进行中,并已采取措施保护所有可能受影响 ...

2025-12-31 10:43:17 0 439

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 256

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 777

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 28 1167

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 628

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 12 506

【PHP学习】文件包含的那些事

[b][font=Tahoma, sans-serif][size=10pt]/*[/size][/font][font=宋体][size=10pt]学习[/size][/font][font=Tahoma, sans-serif][size=10pt]PHP[/size][/font][font=宋体][size=10pt]中,依然是搜索引擎加上个人实践的结果[/size][/font][font=Tahoma, sans-serif][size=10pt]**[/size][/font][font=宋体][size=10pt]抛砖引玉[/size][/font][font=Tahoma, sans-serif][size=10pt]~[/size] ...

Top ↑