英特尔工程师收到裁员通知后下载1.8万份机密文件跑路 现在英特尔正在追查数据泄露

目前英特尔正处在大规模裁员阶段,在过去几年里这家芯片制造商已经裁剪高达 3.5 万个工作岗位,本文的主角罗金峰 (Jinfeng Luo) 也是被英特尔裁员的对象,罗金峰与 2014 年加盟英特尔并担任工程师。罗金峰在 2024 年 7 月 7 日收到裁员通知并需要在当月离职,随后罗金峰在剩余工作时间下载了英特尔 1.8 万份文件后销声匿迹 ...

2025-11-25 09:44:22 0 66

W3 Total Cache漏洞已发布概念验证,影响100多万个WordPress网站

针对 CVE-2025-9501 的一个概念验证漏洞利用程序已公开发布。CVE-2025-9501 是一个严重的未经身份验证的命令注入漏洞,会影响 WordPress 最广泛部署的缓存插件之一 W3 Total Cache。该漏洞已造成超过 100 万次活跃安装,对全球无数网站构成重大风险。RCE 安全工具发现 W3 Total Cache 的动态内容解析功能存在缺陷,具体来说 ...

2025-11-25 09:20:24 0 57

新的Sturnus安卓木马正在悄悄在加密聊天软件中传播并劫持设备

一种名为Sturnus的新型安卓银行木马的详细信息,该木马能够实现凭证盗窃和全面设备接管,实施金融欺诈。ThreatFabric在与《黑客新闻》分享的一份报告中表示:“一个关键的区别在于其绕过加密消息的能力。”通过在解密后直接从设备屏幕捕获内容,Sturnus可以监控WhatsApp、Telegram和Signal的通信。”另一个显著特点是它能够 ...

2025-11-25 09:11:40 0 51

Azure Bastion 存在严重漏洞,攻击者可绕过身份验证并提升权限

Azure Bastion 中的一个严重漏洞 (CVE-2025-49752) 允许远程攻击者绕过身份验证机制并将权限提升到管理级别。该缺陷被归类为身份验证绕过漏洞,对依赖 Azure Bastion 来安全管理其云基础架构的组织构成直接风险。攻击者无需用户交互即可提升权限该漏洞破坏了这种安全模型,使攻击者能够通过单个网络请求获得管理访问权限, ...

2025-11-24 10:21:34 1 140

间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧

开发者杰伊吉布森 (化名) 日前与科技网站 TechCrunch 联系讲述自己遭到国家级间谍软件攻击的事情,吉布森最初是收到苹果的通知后才知晓此事,苹果在通知中称见到针对吉布森手机的雇佣间谍软件攻击。所谓雇佣间谍软件攻击指的是某个国家或政府通过向间谍软件开发商支付费用并针对特定用户发起攻击,此前以色列 NSO 集团的飞 ...

2025-11-21 10:10:03 2 369

Windows 图形漏洞严重,黑客可利用单张图片夺取控制权

微软Windows 图形组件中存在一个严重的远程代码执行漏洞,攻击者可以利用精心构造的 JPEG 图像来控制系统。该漏洞的 CVSS 评分为 9.8,对全球 Windows 用户构成严重威胁,因为利用该漏洞无需用户交互。该问题于2025年5月被发现,并于2025年8月12日由微软发布补丁修复。该问题源于windowscodecs.dll库中不受信任的指针解引用 ...

2025-11-21 09:57:48 0 418

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

xflxfl

潜水会员

文章13篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 240

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 748

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 26 1079

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 16 565

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 11 483

利用ASPX执行shellcode

(原帖在90sec上,当时准备先发到t00ls的,但是那几天t00ls一直大姨妈,就拿去90sec申请账号用了。和原帖相比内容稍有改动。) 首先说明一下,这种方法有一定的局限性,并且只有在一些比较特殊的情况下才需要使用,比如exe文件传不上去、传上去不执行等等。使用这种方法的环境要求:服务器支持aspx,并且你能够向服务器上传aspx文件并访问。1.基本原理 先给服务器上传个aspx文件, ...

奇葩招式跨目录上传

2015-10-30 22:06:54 66 8855

0ops CTF/0CTF writeup

2014-03-06 19:28:38 10 5502

三种linux rookit

2013-05-09 17:53:07 96 10119
Top ↑