文章列表

俄罗斯黑客清除了乌克兰运营商KyivStar数千个系统

去年12月入侵乌克兰最大电信服务提供商Kyivstar的俄罗斯黑客,已经清除了这家电信运营商核心网络上的所有系统。事件发生后,Kyivstar的移动和数据服务中断,导致其2500万移动和家庭互联网用户中的大多数人无法上网。乌克兰安全局(SSU)网络安全部门负责人伊利亚·维图克在接受路透社采访时表示,威胁行

2024-1-5 14:41 0 1935

Orbit Chain在跨链桥漏洞攻击事件中损失超8000万美元

"Orbit Chain,一个与多个区块链进行通信和交易的平台,在黑客利用该平台的跨链桥漏洞后损失超8000万美元。2023年12 月 31 日该项目在X上的一篇文章中确认了这次黑客攻击,称一名黑客在攻击Orbit Chain的以太坊(ETH)存储库之前,使用了经过批准的隐私协议Tornado Cash向一个钱包注资。攻击的收益随后

2024-1-4 00:48 0 2315

恶意软件利用未记录的Google OAuth终端点重新生成Google Cookie。

利用未记录的OAuth2功能重新生成Google服务Cookie,无论IP或密码重置。2023年10月,一位名为PRISMA的开发者首次发现了一个漏洞,通过令牌操纵可以生成持久的Google Cookie。攻击者可以利用这个漏洞访问Google服务,即使用户进行了密码重置。Hudson Rock的研究人员是最早警告威胁行为者正在利用这个零日

2024-1-3 19:33 0 2260

谷歌因在“隐身模式”下追踪用户而提起 50 亿美元隐私诉讼并达成和解

谷歌已同意就2020 年 6 月提起的诉讼达成和解,该诉讼指控该公司通过跟踪用户的冲浪活动误导了用户,这些用户认为在网络浏览器上使用“隐身”或“私人”模式时,他们的互联网使用仍然是私密的。该集体诉讼寻求至少 50 亿美元的损失赔偿。和解条款并未披露。原告指控谷歌违反了联邦窃听法,并在私人模式

2024-1-3 15:17 0 1954

新的 Rugmi 恶意软件加载程序激增,每日检测到数百次

威胁行为者正在使用新的恶意软件加载程序来提供各种信息窃取程序,例如 Lumma Stealer(又名 LummaC2)、Vidar、RecordBreaker(又名 Raccoon Stealer V2)和Rescoms。网络安全公司 ESET 正在追踪名为Win/TrojanDownloader.Rugmi 的木马。该公司表示:“该恶意软件是一个具有三种类型组件的加载程序:

2024-1-2 16:26 0 2051

T00ls第十一届(2023)年度人物风云榜 会员投票正式启动🏆🏆🏆

日月其迈,时盛岁新。当时光勾勒出新一圈年轮,2024年悄然而至。2023年是T00ls的15周岁之年,我们取得了一定的进步,这也是所有T00lser们一起拼出来、干出来、奋斗出来的,我们深情回望2023年深耕力作的笃行足迹,为2024年踔厉奋发积蓄更加充沛的能量。在此,T00ls管理团队向每一位为T00ls持续发展作出

2024-1-1 22:46 113 6629

T00ls祝大家2024新年快乐💖🎊🎉🎈🧨

跨年了,这篇帖子,我们好纠结,是发完了给大家明年看,还是明年再发给大家看~我们都是朴实的人,每年都许下同样朴实的愿望:2024 可以不劳而获,无功受禄,坐享其成,一步登天。T00ls祝福大家2024年元旦快乐!㊗️𝙷𝚊𝚙𝚙𝚢 𝙽𝚎𝚠 𝚈𝚎𝚊𝚛 🏮开心²⁰²⁴ 健康²⁰²⁴ 有钱²⁰²⁴ 有闲²

2024-1-1 00:24 90 5259
青岛地铁(qd-metro.com)某系统存在弱口令

青岛地铁(qd-metro.com)某系统存在弱口令

青岛地铁(qd-metro.com)某系统存在弱口令

2023-12-31 21:21 0 1874
山东大学(sdu.edu.cn)某分站程序逻辑错误

山东大学(sdu.edu.cn)某分站程序逻辑错误

山东大学(sdu.edu.cn)某分站程序逻辑错误

2023-12-31 21:03 0 1746
广州日报((gzdaily.com)) 某在线文档敏感信息泄漏

广州日报((gzdaily.com)) 某在线文档敏感信息泄漏

广州日报((gzdaily.com)) 某在线文档敏感信息泄漏

2023-12-31 17:38 0 1610