乌克兰计算机应急响应小组 (CERT-UA)披露了一项新的攻击活动的细节,该活动以政府和市政医疗机构(主要是诊所和急诊医院)为目标,旨在传播能够从基于 Chromium 的网络浏览器和 WhatsApp 中窃取敏感数据的恶意软件。该活动于2026年3月至4月期间被发现,已被归因于一个名为UAC-0247的威胁集群。目前,该活动的起源尚不清楚。 ...
今天微软发布适用于多款产品的 2026 年 4 月例行更新,在本月更新中微软合计修复高达 165 个新的安全漏洞,这些漏洞中 164 个是新发现未被公开的,仅 1 个漏洞属于已知的、在野外遭到黑客利用的漏洞。这个被积极利用的漏洞属于 Microsoft SharePoint Server,该漏洞 (CVE-2026-32201) 属于输入验证不当,攻击者可以通过网络 ...
## 当事人信息公诉机关:苏州市吴中区人民检察院。被告人胡宸颖,男,1996年4月9日出生,X族,高中文化,务工人员,户籍地台湾省彰化市。因涉嫌犯帮助信息网络犯罪活动罪于2019年12月13日被刑事拘留(同月12日被羁押),因涉嫌犯掩饰、隐瞒犯罪所得罪于2020年1月17日被逮捕。现羁押于苏州市第一看守所。被告人李冠德,男,1 ...
## 引言:2011年《刑法修正案(八)》颁布实施,在《刑法》第六十七条增设第三款规定:“犯罪嫌疑人虽不具有前两款规定的自首情节,但是如实供述自己罪行的,可以从轻处罚;因其如实供述自己罪行,避免特别严重后果发生的,可以减轻处罚。”这是我国首次以立法形式对“坦白”作出明确规定,使得坦白从酌定从宽情节摇身一变 ...
作者:徐昊律师【上海博爱方本律师事务所高级合伙人、三叶草刑事团队网络犯罪与互联网企业合规业务负责人、江苏省信息网络安全协会法律专家、T00ls法律顾问】## 引言:**当“预言”成为一门生意**预测市场(Prediction Market),一个允许用户对未来事件结果进行交易和“下注”的平台,正随着区块链技术而复兴。Polymarket ...
AGINGFLY 是一个由 UAC-0247 网络攻击集群使用的远程访问木马(RAT),具备高度隐蔽性和模块化架构,主要用于对乌克兰关键基础设施(如医疗机构、地方政府、国防单位)的定向渗透与数据窃取。该恶意软件用 C# 编写,通过 WebSocket 与 C2 服务器通信,并采用 AES-CBC 加密传输数据,有效规避网络流量检测。其 ...
[b][size=4]0x01 摘要[/size][/b] 在Ognl表达式中,会将被括号“()”包含的变量内容当做Ognl表达式执行。Ognl表达式的这一特性,引发出一种新的攻击思路。通过将恶意代码存储到变量中,然后在调用Ognl表达式的函数中使用这个变量来执行恶意的代码,从而实现攻击。 本文将会以CVE-2011-3923漏洞作为示例,描述这种利用思路的具体过程。但是,本文的内容绝不仅仅局限于这个漏洞, ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.