文章列表

研究人员公开 CVE-2022-21449 漏洞 PoC 代码

研究人员发现最新发布的 Java 发行版中 ECDSA 签名算法实现中存在安全问题,漏洞 CVE 编号 CVE-2022-21449,CVSS 评分 7.5 分。该漏洞存在于 Java 的 ECDSA 签名算法的实现中,ECDSA 算法是对消息进行签名和验证内容的真实性和完整性的加密机制。攻击者利用该漏洞可以伪造签名和绕过认证过程,攻击者可

2022-4-27 22:19 0 2351

美国运营商T-Mobile遭黑客入侵并被窃取其源代码

Lapsus$ 黑客组织在 3 月发生的一系列网络入侵事件中窃取了 T-Mobile 的源代码,T-Mobile 在一份声明中确认了这次攻击,并说 "被访问的系统不包含客户或政府信息或其他类似的敏感信息"。在一份私人信息副本中,Lapsus$ 黑客组织讨论了在其七名青少年成员被捕前一周针对 T-Mobile 的攻击。在网上购买了

2022-4-27 21:36 0 1524

美国悬赏 1000 万美元获取有关 NotPetya 网络攻击的情报

NotPetya恶意软件(也称为PetrWrap,exPetr,GoldenEye和Diskcoder.C)影响了全球数以万计的系统,造成了数十亿美元的损失。包括Rosneft,AP Moller-Maersk,Merck,FedEx,Mondelez International,Nuance Communications,Reckitt Benckiser和Saint-Gobain在内的全球公司报告称,由于这次袭击,损失

2022-4-27 08:34 0 1079

南美洲金融中心里约财政系统遭勒索攻击,420GB数据被盗

4月22日,巴西里约热内卢州的财政大臣披露,目前该部门正在处理一起针对其系统的勒索软件攻击。LockBit勒索软件团伙宣称为此次事件负责。他们入侵了接入政府办公室的系统,并窃取到约420 GB数据。该团伙还威胁,将在今天(25日)公布这批被盗数据。里约热内卢州财政大臣发言人在声明中表示,在发现网络

2022-4-26 22:20 0 2558

t00ls别人提交漏洞还是可以查看(已修复)

请师傅尽快联系我一下:2579027617,我把复现步骤泄露了,对不起!对不起!!对不起!!!{:6_409:}对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对不起对

2022-4-26 09:52 29 4314

BlackCat 勒索软件团伙在全球范围内入侵了 60 多个组织

该团伙的受害者名单包括Moncler,Swissport和Inetum。BlackCat / ALPHV一种勒索软件于12月由Recorded Future和MalwareHunterTeam的恶意软件研究人员首次发现。该恶意软件是第一个用Rust编程语言编写的专业勒索软件株。BlackCat可以针对Windows,Linux和VMWare ESXi系统,但目前受害者的数量是有限的。

2022-4-26 09:28 0 2899

北美国家财政系统遭勒索攻击:税务海关停摆,已危及国家稳定

近一周来,一次勒索软件攻击致使北美洲国家(位于美洲中部)哥斯达黎加共和国政府(以下简称“哥国”)的计算机系统陷入瘫痪。哥国政府拒绝支付赎金,面对恶意黑客开始公布被盗数据的情况,正努力为潜在后果做好准备。位于俄罗斯的勒索软件团伙Conti已经宣布对此次攻击负责,但哥斯达黎加政府尚未发表

2022-4-25 21:16 0 2694

对俄发起网络战以来,匿名者共泄露了 5.8 TB 的俄方数据

以下是过去三天被匿名者击中的公司名单:Enerpred是俄罗斯和独联体最大的液压工具生产商,专门从事能源,石化,煤炭,天然气和建筑行业。该集体泄露了一个432GB的档案,其中包含645,000封电子邮件。Accent Capital是一家商业房地产投资公司,拥有或直接参与其客户投资的许多物业的管理。该集体泄露了

2022-4-25 14:40 0 1049

绕过评论区下的"此贴仅作者可见"(已答复)

有此贴仅作者可见的链接:https://www.t00ls.com/viewthread.php?tid=59834&extra=page%3D10%26amp%3Bfilter%3Dtype%26amp%3Btypeid%3D39复制这个数字,访问:https://www.t00ls.com/articles-这个数字{:6_417:}

2022-4-25 11:25 24 4020

T-Mobile 承认 Lapsus$ 黑客获得了对其内部工具和源代码的访问权限

电信公司 T-Mobile 周五证实,在LAPSUS$雇佣军团伙设法访问其网络后,它是 3 月份安全漏洞的受害者。在调查记者布赖恩·克雷布斯(Brian Krebs)分享了属于该组织核心成员的内部聊天记录之后,该确认书显示 LAPSUS$ 在其七名成员被捕之前于 3 月多次入侵该公司。T-Mobile 在一份声明中表示,该事件发生

2022-4-25 00:08 0 1066