PHP¹Ù·½Git´æ´¢¿âÔâµ½¹©¸øÁ´¹¥»÷£¬£¬£¬ £¬£¬£¬£¬£¬´úÂë¿âÒѱ»´Û¸Ä£»£»£»£»£»£»£»£»ÀÕË÷ÍÅ»ïZiggy°ä·¢Í˳öºóÓû½«Êê½ðÍË»¹¸øÊܺ¦Õß

°ä²¼¹¦·ò 2021-03-30

1.PHP¹Ù·½Git´æ´¢¿âÔâµ½¹©¸øÁ´¹¥»÷£¬£¬£¬ £¬£¬£¬£¬£¬´úÂë¿âÒѱ»´Û¸Ä


1.jpg


ÉÏÖÜÈÕ£¬£¬£¬ £¬£¬£¬£¬£¬ÊØ»¤ÈËÔ±Rasmus Lerdorf·¢Ïֺڿ͹¥»÷ÁË·þÎñÆ÷git.php.net£¬£¬£¬ £¬£¬£¬£¬£¬²¢Ôڸ÷þÎñÆ÷µÄ×ÔÍйÜphp-src´æ´¢¿âÖÐÉÏ´«ÁË2¸öδ¾­ÊÚȨµÄ¸üаü£¬£¬£¬ £¬£¬£¬£¬£¬ÆäÖеÄÔ´´úÂë±»²åÈëÁ˰ÂÃØºóÃÅ´úÂë¡£¡£¡£¡£ ¡£¡£¡£ ¡£´Ë±í£¬£¬£¬ £¬£¬£¬£¬£¬ÕâЩ¶ñÒâ´úÂëÊÇÒÔPHP´´½¨ÕßRasmus LerdorfµÄÃûÒåÌá½»µÄ¡£¡£¡£¡£ ¡£¡£¡£ ¡£×êÑÐÈËÔ±´§Ä¦Õâ´ÎÊÇÃûΪÒÀÀµ»ìºÏ£¨dependency confusion£©µÄÐÂÐ͹©¸øÁ´¹¥»÷·½Ê½£¬£¬£¬ £¬£¬£¬£¬£¬ËüÀûÓÃÁËÒ»¸ö¿ÉÄÜÔ̺¬À´×Ô˽Óк͹«¹²ÆðÔ´µÄ»ìºÏÒÀÀµ¿âµÄÈí¼þ¡£¡£¡£¡£ ¡£¡£¡£ ¡£×÷ΪԤ·À´ëÊ©£¬£¬£¬ £¬£¬£¬£¬£¬PHPÊØ»¤ÈËÔ±ÒѾö¶¨½«¹Ù·½PHPÔ´´úÂë´æ´¢¿âǨáãµ½GitHub¡£¡£¡£¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/phps-git-server-hacked-to-add-backdoors-to-php-source-code/


2.°ÄÓéÀÖ¹«Ë¾NineÔâµ½¹¥»÷£¬£¬£¬ £¬£¬£¬£¬£¬µçÊÓÖ±²¥½ÚÄ¿ÁÙʱÖжÏ


2.jpg


°Ä´óÀûÑǵÄÓéÀÖ¹«Ë¾NineÓÚÉÏÖÜÈÕÔâµ½¹¥»÷£¬£¬£¬ £¬£¬£¬£¬£¬µ¼ÖÂÆäÉÏÎç7:00ÖÁÏÂÎç1:00´ÓϤÄá²¥³öµÄÐÂÎŽÚÄ¿ÁÙʱÖжÏ£¬£¬£¬ £¬£¬£¬£¬£¬¶øÏÂÎç5:00´ÓÄ«¶û±¾×ª²¥µÄÐÂÎŽÚĿҲûÓÐÕý³£²¥³ö¡£¡£¡£¡£ ¡£¡£¡£ ¡£¸Ã¹«Ë¾³ÆÆäÔâµ½ÁË´ó¹æÄ£µÄÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬ £¬£¬£¬£¬£¬µ¼ÖÂÆäÍøÂç̱»¾£¬£¬£¬ £¬£¬£¬£¬£¬µ«µç×ÓÓʼþϵͳ²¢Î´Êܵ½Ó°Ïì¡£¡£¡£¡£ ¡£¡£¡£ ¡£¾ÝϤ£¬£¬£¬ £¬£¬£¬£¬£¬NineÕâ´ÎÔâµ½µÄ¹¥»÷ÊÇÒ»´Î±¨³ðÐÐΪ£¬£¬£¬ £¬£¬£¬£¬£¬ÓÉÓںڿͲ¢Î´Ìá³öÊê½ðÒªÇ󣬣¬£¬ £¬£¬£¬£¬£¬Õâ¶ÔÓÚÀÕË÷Èí¼þ¹¥»÷À´ËµÊǼ«¶Èº±¼ûµÄ¡£¡£¡£¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/116053/breaking-news/channel-nine-cyber-attack.html


3.ºÚ¿ÍÏúÊÛÓ¡¶ÈÖ§¸¶Æ½Ì¨MobiKwik 1ÒÚÓû§µÄ8TBÊý¾Ý


3.jpg


ºÚ¿ÍÔÚ°µÍøÏúÊÛÓ¡¶ÈÖ§¸¶Æ½Ì¨MobiKwik 1ÒÚÓû§µÄ8TBÊý¾Ý¡£¡£¡£¡£ ¡£¡£¡£ ¡£MobiKwikÊÇÓ¡¶È×î´óµÄÖ§¸¶ÍøÂçÖ®Ò»£¬£¬£¬ £¬£¬£¬£¬£¬Õ¼ÓÐ1.2ÒÚÓû§¡¢300ÍòÉ̼ҺÍ300¶à¸öÕʵ¥£¬£¬£¬ £¬£¬£¬£¬£¬ÒѾ­ÎªÆäÊý×ÖÐÅÓþ¿¨Ô¤ÏȺË×¼ÁË2000ÍòÓᣡ£¡£¡£ ¡£¡£¡£ ¡£°²È«ÈËÔ±ÔÚ2Ô³õ´ÎÓë¸Ã¹«Ë¾ÁªÏµÓйØÊý¾Ýй¶µÄÎÊÌ⣬£¬£¬ £¬£¬£¬£¬£¬²¢ÓÚ3ÔÂ4ÈÕÊÕµ½ÁËMobiKwik·ñ¶¨¸ÃÊÂÎñµÄÐÂÎÅ¡£¡£¡£¡£ ¡£¡£¡£ ¡£ºÚ¿ÍÕâ´ÎÒÔ1.5 BTCµÄ¼ÛÖµÏúÊÛÔ̺¬ÁË36099759¸öÎļþµÄ8.2 TBÊý¾Ý£¬£¬£¬ £¬£¬£¬£¬£¬Ô̺¬Ô¼350ÍòÈ˵ÄKYC¾ßÌåÐÅÏ¢ºÍÒÔ¼°99224559¸öÓû§µÄµç»°ºÅÂë¡¢µç×ÓÓʼþ¡¢¹þÏ£ÃÜÂë¡¢µØÖ·¡¢ÒøÐÐÕÊ»§ºÍÐÅÓþ¿¨¾ßÌåÐÅÏ¢µÈ¡£¡£¡£¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.databreaches.net/in-threat-actor-offers-to-sell-8-tb-of-mobikwiks-personal-and-financial-data-on-almost-100m-consumers/


4.CompuComÔ¤¼Æ±¾ÔµÄDarkSide¹¥»÷Ôì³É2000ÍòÃÀÔªËðʧ


4.jpg


ÃÀ¹úITÍйܷþÎñÌṩÉÌ£¨MSP£©CompuComÔ¤¼Æ£¬£¬£¬ £¬£¬£¬£¬£¬±¾ÔµÄDarkSideÀÕË÷Èí¼þ¹¥»÷¸øÆäÔì³ÉµÄËðʧ½«³¬¹ý2000ÍòÃÀÔª¡£¡£¡£¡£ ¡£¡£¡£ ¡£¸Ã¹«Ë¾Îª»¨ÆìÒøÐÓ×¢¼ÒµÃ±¦¡¢¸»¹úÒøÐÓ×¢Target¡¢ÐÅÈÎÒøÐкÍLowe'sµÈ³ÛÃû¹«Ë¾ÌṩӲ¼þºÍÈí¼þά½¨¡¢Ô¶³ÌÖ§³ÖÒÔ¼°ÆäËû¼¼Êõ·þÎñ¡£¡£¡£¡£ ¡£¡£¡£ ¡£¸Ã¹«Ë¾¹À¼Æ£¬£¬£¬ £¬£¬£¬£¬£¬ÓÉÓÚ·þÎñÖжÏÔì³ÉµÄÊÕÈëËðʧÔÚ500Íòµ½800ÍòÃÀÔªÖ®¼ä¡£¡£¡£¡£ ¡£¡£¡£ ¡£´Ë±í£¬£¬£¬ £¬£¬£¬£¬£¬¸´Ô­ÊÜÓ°ÏìϵͳºÍ·þÎñËùÉæ¼°µÄÓöȽ«¸ß´ï2000ÍòÃÀÔª£¬£¬£¬ £¬£¬£¬£¬£¬ÆäÖÐÔ¼1000ÍòÃÀÔª½«ÔÚ2021ÄêµÚÒ»¼¾¶ÈÖ§¸¶¡£¡£¡£¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/compucom-msp-expects-over-20m-in-losses-after-ransomware-attack/


5.IntelÒò¸ú×ÙÆä¹ÙÍøÉϵÄÓû§ÐÐΪ±»Ö¸¿ØÇÔÈ¡ÒþÖÔ


5.jpg


IntelÒòÀûÓõÚÈý·½¾ç±¾¸ú×ÙÆä¹ÙÍøÉϵÄÊó±êÒÆ¶¯ÒÔ¼°¼üÅÌÊäÈ룬£¬£¬ £¬£¬£¬£¬£¬±»Ö¸¿ØÇÔÈ¡ÒþÖÔ¡£¡£¡£¡£ ¡£¡£¡£ ¡£Ô­¸æHolly Londers³Æ£¬£¬£¬ £¬£¬£¬£¬£¬ÔÚÈ¥ÄêËýԼνӼûÁËIntelÍøÕ¾12´Î£¬£¬£¬ £¬£¬£¬£¬£¬¶ø¸ÃÍøÕ¾ÀûÓøú×Ù¡¢¼Í¼ºÍ»á»°³Á·ÅÈí¼þÀ¹½ØÁËÆäÊó±êµÄµã»÷ºÍÒÆ¶¯£¬£¬£¬ £¬£¬£¬£¬£¬ÒÔ¼°ÊäÈëµÄÐÅÏ¢¡¢½Ó¼ûºÍ²é¿´µÄÒ³ÃæµÈÄÚÈÝ¡£¡£¡£¡£ ¡£¡£¡£ ¡£The MarkupÒ²ÖÒ¸æ³Æ£¬£¬£¬ £¬£¬£¬£¬£¬IntelÍøÕ¾´æÔÚÒ»¸öClicktale¾ç±¾£¬£¬£¬ £¬£¬£¬£¬£¬ËüÄܹ»¼Í¼»á»°À´¸ú×ÙÓû§µÄÍøÂç»î¶¯¡£¡£¡£¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.theregister.com/2021/03/30/intel_wiretapping_data/


6.ÀÕË÷ÍÅ»ïZiggy°ä·¢Í˳öºóÓû½«Êê½ðÍË»¹¸øÊܺ¦Õß


6.jpg


ÀÕË÷ÍÅ»ïZiggyÔÚ2Ô³õ°ä·¢Í˳öºó£¬£¬£¬ £¬£¬£¬£¬£¬Óû½«Êê½ðÍË»¹¸øÊܺ¦Õß¡£¡£¡£¡£ ¡£¡£¡£ ¡£2ÔÂ7ÈÕ£¬£¬£¬ £¬£¬£¬£¬£¬ZiggyÖÕ³¡ÁËÆä»î¶¯²¢¹«¿ªÁËÔ̺¬922¸ö½âÃÜÃÜÔ¿µÄSQLÎļþ£¬£¬£¬ £¬£¬£¬£¬£¬3ÔÂ19ÈÕ°µÊ¾µ«Ô¸Äܹ»½«Êê½ðÍË»¹¸øÊܺ¦Õߣ¬£¬£¬ £¬£¬£¬£¬£¬²¢ÓÚÔÂ28ÈÕ³ÆÒѾ­³ï±¸ºÃÍË»¹Êê½ð¡£¡£¡£¡£ ¡£¡£¡£ ¡£Êܺ¦Õß¿Éͨ¹ýÓʼþµØÖ·ziggyransomware@secmail.proÓëÖÎÀíÔ±ÁªÏµ£¬£¬£¬ £¬£¬£¬£¬£¬²¢ÌṩÓñÈÌØ±Ò¸¶¿îµÄÖ¤Ã÷ºÍÍÆËã»úID£¬£¬£¬ £¬£¬£¬£¬£¬Êê½ð½«ÔÚÁ½ÖÜÄÚÍË»¹µ½Êܺ¦ÕߵıÈÌØ±ÒÇ®°üÖС£¡£¡£¡£ ¡£¡£¡£ ¡£Ziggy³ÆÆäÉúÑÄÔÚÒ»¸öµÚÈýÊÀ½ç¹ú¶È£¬£¬£¬ £¬£¬£¬£¬£¬ÀÕË÷»î¶¯ÊdzöÓÚ¾­¼ÃÖ÷ÕÅ£¬£¬£¬ £¬£¬£¬£¬£¬²¢Ð¹Â©Õâ´ÎÐÐΪÊDz»°²·¨ÂÉÈËÔ±»á²ÉÈ¡Ðж¯¡£¡£¡£¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/ransomware-admin-is-refunding-victims-their-ransom-payments/