间谍软件开发者自己也遭到间谍软件攻击 被回旋镖后才感到极度恐惧

开发者杰伊吉布森 (化名) 日前与科技网站 TechCrunch 联系讲述自己遭到国家级间谍软件攻击的事情,吉布森最初是收到苹果的通知后才知晓此事,苹果在通知中称见到针对吉布森手机的雇佣间谍软件攻击。所谓雇佣间谍软件攻击指的是某个国家或政府通过向间谍软件开发商支付费用并针对特定用户发起攻击,此前以色列 NSO 集团的飞 ...

2025-11-21 10:10:03 2 46

Windows 图形漏洞严重,黑客可利用单张图片夺取控制权

微软Windows 图形组件中存在一个严重的远程代码执行漏洞,攻击者可以利用精心构造的 JPEG 图像来控制系统。该漏洞的 CVSS 评分为 9.8,对全球 Windows 用户构成严重威胁,因为利用该漏洞无需用户交互。该问题于2025年5月被发现,并于2025年8月12日由微软发布补丁修复。该问题源于windowscodecs.dll库中不受信任的指针解引用 ...

2025-11-21 09:57:48 0 44

恶意“免费”VPN扩展程序安装量达900万,劫持用户流量并窃取浏览数据

一场欺骗性的浏览器攻击活动通过看似无害的VPN扩展程序,使数百万用户暴露在广泛的监控之下。这些以“免费无限VPN”服务为卖点的Chrome扩展程序在被安全系统检测到之前,累计安装量超过900万次,而其中的恶意软件却隐藏了近六年之久。这些工具承诺提供一键激活的简单隐私解决方案,但实际效果却恰恰相反:完全暴露了用户的 ...

2025-11-20 09:38:15 1 163

微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞

微软日前向企业使用的更新服务器 (WSUS) 发布紧急安全更新用于修复 CVE-2025-59287 漏洞,该漏洞的评分高达 9.8 分,目前已经具有公开的概念验证 (PoC) 并且已经遭到黑客的积极利用。此次漏洞涉及到 WSUS 中不受信任数据的反序列化问题,漏洞允许未经授权的攻击者通过网络执行代码,值得注意的是该漏洞不会影响到任何没有启 ...

2025-11-20 00:11:44 1 156

荷兰警方查封防弹主机提供商并扣押250台物理服务器 犯罪分子使用的数千虚拟机也下线

荷兰警方日前在荷兰查获某家防弹主机服务托管公司,此次执法行动警方成功扣押 250 台物理服务器,这些服务器上运行着大量虚拟机,而这些虚拟机则是广泛被犯罪分子使用。所谓防弹主机指的是可以无视版权、网络黑客和其他恶意行为的虚拟服务器,这些服务器主要面向的客户群就是黑客和犯罪分子,并且支付时通常也支持加密货币 ...

2025-11-19 21:42:10 0 169

DoorDash 证实发生数据泄露事件——黑客获取了用户的个人数据

DoorDash披露了一起网络安全事件,未经授权的攻击者通过针对公司员工的社交工程攻击获取了用户的联系信息。该外卖平台证实个人数据遭到泄露。但同时强调,没有敏感的财务信息或政府颁发的身份证明信息被访问。2025 年 10 月 25 日,DoorDash 发现其系统遭到未经授权的第三方访问,原因是针对一名员工的社会工程诈骗。社会工 ...

2025-11-19 09:16:08 0 194

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

xflxfl

潜水会员

文章13篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 239

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 742

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 22 1008

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 16 563

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 11 483

简单任意重置密码漏洞挖掘

视频。。。作为一个高四党(今年势必重点),客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。全国最畅销前十之一的品牌高考教辅two minutes 挖掘任意密码重置漏洞 很简单的一个思路 先来聊下。。。 刚午休完。。。 作为一个高四党,客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。。 当然这系列资料介绍 ...

Top ↑