在 2026 年 4 月 9 日美国德克萨斯州联邦法院庭审中,FBI 展示从犯罪嫌疑人已经删除的加密通讯工具 Signal 中提取的消息,该消息成为法庭证据用于审判。这件事目前已经引起广泛关注,因为 Signal 是最知名的端到端加密通讯工具,犯罪嫌疑人使用阅后即焚功能,理论上是消息被删除后是不可能恢复的,那 FBI 怎么提取的消息呢 ...
一条关键安全警报警告称,Support Insights Virtual Lightweight Collector (vLWC) 设备存在严重的默认密码漏洞 。该漏洞使得未经身份验证的网络攻击者能够轻松获得对暴露的网络设备的完全管理控制权。该漏洞正式编号为 CVE-2026-33784,其通用漏洞评分系统 (CVSS v3.1) 得分接近最高分 9.8 分(满分 10 分)。极高的分数反 ...
沙箱漏洞检测系统 EXPMON 创始人李海飞 (音译) 日前发布博客披露 Adobe Acrobat Reader 阅读器中存在的安全漏洞,该漏洞似乎从 2025 年 11 月开始就在野外被攻击者利用,攻击者利用此漏洞无需交互的特点悄悄收集目标信息。攻击者只需要在 PDF 文件中植入恶意代码并诱导用户使用 Acrobat Reader 打开这个文件即可,接着恶意 ...
GitLab 已为其社区版(CE)和企业版(EE)发布紧急安全更新(版本 18.10.3、18.9.5 及 18.8.9),用于修复可导致拒绝服务(DoS)与代码注入攻击的高危漏洞。GitLab 强烈建议所有自托管实例的管理员立即升级,以保护其系统环境。高危漏洞详情本次安全版本更新修复了三个对 GitLab 环境构成重大风险的高危漏洞:CVE-2026-5173 ...
ChipSoft的网站于4月7日关闭,截至发稿时仍无法访问。该公司为医院提供病人记录软件,服务于全国大约80%的医疗机构。荷兰医疗行业计算机应急响应团队Z-CERT撰写的一份咨询报告证实了网络攻击中的勒索软件成分,该报告也包含在周三上午发布的一份声明中。“2026年4月7日,Z-CERT收到通知,称ChipSoft成为勒索软件攻击的受害 ...
近日发现的一个影响 Docker Engine 的高严重性漏洞,可能允许攻击者绕过授权插件,进而未经授权地访问底层主机系统。该漏洞编号为 CVE-2026-34040,源于对先前已知漏洞的不完整修复,导致特定 Docker 配置暴露于被利用的风险之下。在企业环境中,管理员常使用 Docker 授权插件(AuthZ)来控制对 Docker API 的访问。这些插 ...
转自:[url]http://phpsec.sinaapp.com/?p=245[/url][b]关于rsync[/b]rsync(remote synchronize)——Linux下实现远程同步功能的软件,能同步更新两处计算机的文件及目录。在同步文件时,可以保持源文件的权限、时间、软硬链接等附加信息。常被用于在内网进行源代码的分发及同步更新,因此使用人群多为开发人员;而开发人员安全意识薄弱、安全技能欠缺往往是导致rsync出现相关漏洞的根源。 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.