昨天蓝点网提到基础设施即服务 (IaC) 安全扫描工具 Checkmarx 和 KICS 遭到黑客攻击,黑客在扩展程序和容器镜像中添加恶意代码以窃取开发环境中的敏感数据,目前已知知名密码管理器 Bitwarden 的 CLI 命令行工具受到影响,该工具已经被黑客投毒用来窃取更多敏感数据。安全研究人员发现 Bitwarden/cli2026.4.0 版携带恶意代 ...
Twitter/X的广泛替代品Bluesky在经历了几天的停机后恢复正常,导致平台几乎空无一人。到了第二天早上,整个事情已经分崩离析,因为通知没有出现,搜索已经死了,用户甚至不能打开一个线程。根据Bluesky的官方声明,该网站受到了分布式拒绝服务(DDoS)攻击。在这种情况下,黑客淹没了该网站的API(应用程序编程接口),该接口在 ...
德国电信红队公开披露了一个高危权限提升漏洞,名为 Pack2TheRoot(CVE-2026-41651,CVSS 3.1:8.8),该漏洞会影响多个主流 Linux 发行版的默认安装。该漏洞允许任何本地非特权用户静默安装或删除系统软件包,最终无需密码即可获得完全 root 权限。该漏洞存在于 PackageKit 守护程序中,这是一个广泛部署的跨发行版软件包 ...
此前蓝点网曾提到过美国事件响应公司 DigitalMint 有勒索谈判专家收取黑客支付的好处费,帮助黑客勒索前来寻求帮助的受害者,日前这名谈判专家的其他两名同事也因为收受贿赂而被法庭审判,这些谈判专家甚至还参与部署勒索软件。41 岁的安杰洛马蒂诺曾是勒索软件谈判代表,主要工作就是代表客户 (受害者) 联系黑客团伙进行赎 ...
该事件发生于 2026 年 4 月 18 日 UTC 17:35 左右,攻击者利用了 KelpDAO 在 LayerZero 跨链协议中采用的 1/1 DVN(单一去中心化验证节点)配置缺陷,伪造跨链消息,在以太坊主网铸造了 116,500 枚无真实抵押背书的 rsETH(价值约 2.9 亿至 2.93 亿美元)。关键事实澄清- 攻击对象:KelpDAO 是被攻击方,并非攻击者。- 攻击 ...
知名隐私安全专家亚历山大・汉夫 (Alexander Hanff) 日前在其博客发布深度分析文章,揭露 Claude Desktop 在安装过程中会在系统上部署原生消息桥接组件,该组件允许特定浏览器扩展程序与本地可执行文件通信,实现浏览器自动化、DOM 读取、会话共享等高权限操作,且整个过程并未征得用户明确同意 (注:本文提到的均与桌面客 ...
[color=Red]韩国的一个博客程序TEXTCUBE 读了下发现个奇怪的问题 技术有限 希望大家点拨下![/color][color=Blue]frameworkDispatcher.php (57行)[/color][code="php"]$part = strtok($uri[\'input\'], \'/\'); // $uri[\'input\'] == resources/locale/messages.php.if (in_array($part, array(\'resources\',\'plugins\',\'cache\',\'skin\',\'attach\',\'thumbnail\'))) { //限制了读取目录 无法直 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.