社交媒体平台Mastodon遭DDoS攻击,

前言目前官方尚未确认Mastodon DDoS攻击事件的具体攻击者或所属黑客组织‌。Mastodon官方在事件通报中明确表示,‌不清楚攻击来源‌,也未公布任何指向性线索。1. 攻击目标与影响‌主要目标‌:攻击集中针对 Mastodon 的旗舰实例(即主要服务器)mastodon.social。影响表现‌:受攻击期间,该服务器几乎无法正常访问,大量 ...

2026-04-27 10:09:49 1 110

Windows RPC 新漏洞允许攻击者在所有 Windows 版本中提升权限

PhantomRPC 是 Windows 远程过程调用 (RPC) 中新发现的一种架构漏洞,它能够将本地权限提升到 SYSTEM 级别访问权限,可能会影响所有版本的 Windows。这项研究由卡巴斯基应用安全专家 Haidar Kabibo 于 4 月 24 日在 Black Hat Asia 2026 大会上发表,详细介绍了五种不同的攻击途径,而微软尚未对其中任何一种途径发布补丁。 ...

2026-04-26 02:35:34 2 320

英国政府宣布向网络安全领域投入9000万英镑(约合1.2亿美元),旨在增强它本国网络安全能力

贾维斯说,除此之外,政府旨在帮助组织实施网络基本标准。去年夏天,季度认证首次超过10,000个里程碑。在CYBERUK期间对媒体发表讲话时,NCSC国家复原力主任Jonathan Ellison表示,上一财年对网络必需品的需求比上一财年增长了20%左右。他指出,这是该项目有史以来最好的一年,但希望看到更多的吸收。贾维斯还呼吁每个主要 ...

2026-04-24 19:03:33 1 362

⚠️重要安全提醒:开源密码管理器Bitwarden CLI命令行工具遭到供应链攻击

昨天蓝点网提到基础设施即服务 (IaC) 安全扫描工具 Checkmarx 和 KICS 遭到黑客攻击,黑客在扩展程序和容器镜像中添加恶意代码以窃取开发环境中的敏感数据,目前已知知名密码管理器 Bitwarden 的 CLI 命令行工具受到影响,该工具已经被黑客投毒用来窃取更多敏感数据。安全研究人员发现 Bitwarden/cli2026.4.0 版携带恶意代 ...

2026-04-24 10:10:07 2 430

社交媒体平台Bluesky(Twitter/X替代品)遭伊朗黑客组织313 Team网络攻击

Twitter/X的广泛替代品Bluesky在经历了几天的停机后恢复正常,导致平台几乎空无一人。到了第二天早上,整个事情已经分崩离析,因为通知没有出现,搜索已经死了,用户甚至不能打开一个线程。根据Bluesky的官方声明,该网站受到了分布式拒绝服务(DDoS)攻击。在这种情况下,黑客淹没了该网站的API(应用程序编程接口),该接口在 ...

2026-04-24 09:25:41 1 395

Pack2TheRoot 的关键漏洞允许攻击者获得 Root 权限或攻破系统

德国电信红队公开披露了一个高危权限提升漏洞,名为 Pack2TheRoot(CVE-2026-41651,CVSS 3.1:8.8),该漏洞会影响多个主流 Linux 发行版的默认安装。该漏洞允许任何本地非特权用户静默安装或删除系统软件包,最终无需密码即可获得完全 root 权限。该漏洞存在于 PackageKit 守护程序中,这是一个广泛部署的跨发行版软件包 ...

2026-04-24 00:26:37 1 475

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 560

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 294

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 849

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 34 1354

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 22 710

安卓系统下的手机短信监听工具【已更至新版本】

特殊需要写了个短信监听工具,分享出来。将文件安装到目标手机上,在目标手机的SD卡根目录建立destinationAddress.txt【文明名必须为:destinationAddress.txt】在这个文件里的首行写上你的手机号码,目标机接收到的所有新短信都会转发到你的手机上,监听出轨女朋友的的同学用的到的。[color=Red]PS:新版本的短信监听工具已经写完,存在部分BUG,调试完毕后共享出来。新版本的工具不用再 ...

Top ↑