Google 于周四发布了 Chrome 浏览器的安全更新,修复了两个高危漏洞。该公司表示,这些漏洞已被在野利用。 漏洞详情如下: CVE-2026-3909(CVSS 评分:8.8):Skia 2D 图形库中的越界写入漏洞。该漏洞允许远程攻击者通过特制的 HTML 页面执行越界内存访问。 CVE-2026-3910(CVSS 评分:8.8):V8 JavaScript 和 We ...
2026 年 2 月 6 日左右,星巴克意识到某些星巴克合作伙伴中心帐户可能遭到未经授权的访问。 Partner Central 是星巴克员工使用的公司内部门户网站,内部称为“合作伙伴”。调查人员确定,威胁行为者通过将员工引导至旨在冒充合法合作伙伴中心登录页面的欺诈网站来获取有效的登录凭据,这是一种典型的中间对手网络钓鱼策略。 ...
法国加密货币硬件钱包 LEDGER 旗下的安全研究团队日前公布联发科芯片中的安全漏洞,该漏洞已经提前通报给联发科,在已经完成漏洞修复后才公布安全报告。研究人员使用 Nothing CMF Phone 1 作为测试机,在演示中研究人员将这台测试机连接到笔记本电脑,随后在仅 45 秒内就自动获取设备 PIN 码并解密存储空间获得所有数据。作 ...
大量Linux发行版在基于其OpenSSH软件包应用GSSAPI密钥交换补丁时引入了一个重要漏洞。该漏洞被追踪为CVE-2026-3497,由安全研究员Jeremy Brown发现。攻击者只需发送一个精心构造的网络数据包,即可可靠地导致SSH子进程崩溃,并可能突破权限分离边界。漏洞根源在于服务器端GSSAPI密钥交换处理程序kexgsss.c中的一行代码缺陷 ...
这是1起具有里程碑意义的网络战事件,标志着地缘政治冲突正式大规模蔓延至全球关键医疗供应链。包括《华尔街日报》、美联社、TechCrunch 及爱尔兰 RTE 新闻在内的多家权威国外媒体对此进行了详细报道,确认了伊朗关联黑客组织"Handala"对史赛克(Stryker)发动了旨在数据擦除而非勒索的攻击,导致其全球业务短暂停摆。根据 ...
2026 年 3 月 10 日,微软发布了安全更新,以解决其广泛使用的 Office 套件中的一个严重漏洞。该安全漏洞编号为 CVE-2026-26110 ,允许未经授权的攻击者在受害者的设备上执行恶意代码。该漏洞严重性评级高,CVSS 基本得分为 8.4 分(满分 10 分),会影响 Windows、Mac 和 Android 平台上的各种 Microsoft Office 应用程序 ...
这篇文章也是我最近才写的,趁热就发表了出来,这篇文章是和我在“脚本安全监测”板块发表的“帝国CMS 7.0后台拿shell”相关联的~!相关链接:[url]https://www.t00ls.com/thread-22770-1-1.html[/url]不说废话了,上文章:最近我又对学院进行了一次大规模的检测,原来才知道学院官网存在这么弱智的漏洞,首先来看看学院官网,开了N个页面,都是纯静态的页面,基本上无从下手,也许跟我一 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.