不明威胁行为者入侵了 CPUID(“cpuidcom”),该网站托管着 CPU-Z、HWMonitor、HWMonitor Pro 和 PerfMonitor 等流行的硬件监控工具,入侵时间不到 24 小时,目的是为该软件提供恶意可执行文件,并部署名为 STX RAT 的远程访问木马。该事件大约从 4 月 9 日 15:00 UTC 持续到 4 月 10 日 10:00 UTC,CPU-Z 和 HWMonitor 安 ...
一名攻击者利用高度复杂的网络攻击,入侵了墨西哥九个政府机构, 窃取了数亿公民记录。这场从2025年12月下旬持续到2026年2月中旬的行动,凸显了现代威胁形势的危险转变。Gambit Security 的研究人员近日发布了一份完整的技术报告,详细说明了攻击者如何利用两个主流的商业人工智能平台。该报告最初发布有所延迟,以便让受影 ...
在 2026 年 4 月 9 日美国德克萨斯州联邦法院庭审中,FBI 展示从犯罪嫌疑人已经删除的加密通讯工具 Signal 中提取的消息,该消息成为法庭证据用于审判。这件事目前已经引起广泛关注,因为 Signal 是最知名的端到端加密通讯工具,犯罪嫌疑人使用阅后即焚功能,理论上是消息被删除后是不可能恢复的,那 FBI 怎么提取的消息呢 ...
一条关键安全警报警告称,Support Insights Virtual Lightweight Collector (vLWC) 设备存在严重的默认密码漏洞 。该漏洞使得未经身份验证的网络攻击者能够轻松获得对暴露的网络设备的完全管理控制权。该漏洞正式编号为 CVE-2026-33784,其通用漏洞评分系统 (CVSS v3.1) 得分接近最高分 9.8 分(满分 10 分)。极高的分数反 ...
沙箱漏洞检测系统 EXPMON 创始人李海飞 (音译) 日前发布博客披露 Adobe Acrobat Reader 阅读器中存在的安全漏洞,该漏洞似乎从 2025 年 11 月开始就在野外被攻击者利用,攻击者利用此漏洞无需交互的特点悄悄收集目标信息。攻击者只需要在 PDF 文件中植入恶意代码并诱导用户使用 Acrobat Reader 打开这个文件即可,接着恶意 ...
GitLab 已为其社区版(CE)和企业版(EE)发布紧急安全更新(版本 18.10.3、18.9.5 及 18.8.9),用于修复可导致拒绝服务(DoS)与代码注入攻击的高危漏洞。GitLab 强烈建议所有自托管实例的管理员立即升级,以保护其系统环境。高危漏洞详情本次安全版本更新修复了三个对 GitLab 环境构成重大风险的高危漏洞:CVE-2026-5173 ...
文章来源:y35u[img]http://bcs.duapp.com/www3hack/attach/201307_piao/1524480.jpg[/img][color=#303030][font=微软雅黑]2个月前,长短短(Sogili)在群里发了一个html2canvas.js 并给了一个POC[/font][/color][color=#303030][font=微软雅黑]我写了一个完整的js来获得对方的屏幕截图[/font][/color][color=#303030][font=微软雅黑]看代码[/font][/color][code]document.write("<scrip ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.