SAM·¢ÏÖMiraiÀûÓÃRealtek SDKÖзì϶µÄ¹¥»÷»î¶¯:ºÚ¿ÍÐû³ÆÒÑÇÔÈ¡ÒÁÀʼàÓüÊý°ÙGBµÄ¼à¿ØÊý¾Ý

°ä²¼¹¦·ò 2021-08-26

SAM·¢ÏÖMiraiÀûÓÃRealtek SDKÖзì϶µÄ¹¥»÷»î¶¯


 SAM Seamless.jpg


°²È«¹«Ë¾SAM SeamlessÓÚ8ÔÂ19ÈÕ³ÆÆä·¢ÏÖÁ˽©Ê¬ÍøÂçMiraiÀûÓÃRealtek SDKÖзì϶µÄ¹¥»÷»î¶¯¡£¡£ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶ΪÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶£¬£¬£¬£¬£¬£¬£¬×·×ÙΪCVE-2021-20090£¬£¬£¬£¬£¬£¬£¬ÆÀ·ÖΪ9.8·Ö£¬£¬£¬£¬£¬£¬£¬RealtekÒÑÓÚ8ÔÂ13ÈÕ°ä²¼¸Ã·ì϶µÄ²¹¶¡·¨Ê½¡£¡£ ¡£¡£¡£¡£¡£¡£SAM°µÊ¾£¬£¬£¬£¬£¬£¬£¬ËûÃÇÓÚ8ÔÂ18ÈÕÔÚÒ°·¢ÏÖÁËÕâ´Î·ì϶ÀûÓû£¬£¬£¬£¬£¬£¬£¬¹¥»÷Ô´ÓÚ31.210.20[.]100£¬£¬£¬£¬£¬£¬£¬µ«¹¥»÷ÕßµÄIPµØÖ·¿ÉÄÜ»áËæ×Ź¦·ò¶øÅ¤×ª¡£¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securingsam.com/realtek-vulnerabilities-weaponized/


OpenSSL°ä²¼°²È«¸üУ¬£¬£¬£¬£¬£¬£¬½¨¸´²úÆ·ÖеÄ2¸ö°²È«·ì϶


OpenSSL°ä²¼°²È«¸üУ¬£¬£¬£¬£¬£¬£¬½¨¸´²úÆ·ÖеÄ2¸ö°²È«·ì϶.png


OpenSSLÓÚ8ÔÂ24ÈÕ°ä²¼°²È«¸üУ¬£¬£¬£¬£¬£¬£¬½¨¸´Æä²úÆ·ÖеÄ2¸ö°²È«·ì϶¡£¡£ ¡£¡£¡£¡£¡£¡£ÆäÖÐ×îΪÑϳÁµÄÊÇ»º³åÇøÒç¶Âí½Å£¬£¬£¬£¬£¬£¬£¬×·×ÙΪCVE-2021-3711£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÀûÓÃÆä¿Éµ¼ÖÂÀûÓ÷¨Ê½±ÀÀ£¡£¡£ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶ÓëSM2¼ÓÃÜÊý¾ÝµÄ½âÃܹý³ÌÓйØ£¬£¬£¬£¬£¬£¬£¬¿ÉÓÃÀ´¸ü¸Ä¶ÑÖеÄÊý¾Ý£¨¼´Í´´¦£©¡£¡£ ¡£¡£¡£¡£¡£¡£Õâ´Î½¨¸´µÄÁíÒ»¸ö·ì϶׷×ÙΪCVE-2021-3712£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶´¥·¢»Ø¾ø·þÎñ(DoS)£¬£¬£¬£¬£¬£¬£¬»¹¿ÉÄܵ¼Ö»úÃÜÐÅϢй¶£¬£¬£¬£¬£¬£¬£¬ÀýÈç˽Կ»òÃô¸ÐÃ÷ÎÄ¡£¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/121426/hacking/cve-2021-3711-openssl-flaws.html


ºÚ¿ÍÐû³ÆÒÑÇÔÈ¡ÒÁÀʼàÓüµÄ¼à¿ØÏµÍ³ÖÐÊý°ÙGBµÄÊý¾Ý


ºÚ¿ÍÐû³ÆÒÑÇÔÈ¡ÒÁÀʼàÓüµÄ¼à¿ØÏµÍ³ÖÐÊý°ÙGBµÄÊý¾Ý.jpg


ºÚ¿ÍÍÅ»ïTapandegan(Palpitations)ÓÚÉϹ«¿ªÁË´óÁ¿ÒÁÀÊEvin¼àÓüÖÐÁèŰÇô·¸µÄÊÓÆµ¡£¡£ ¡£¡£¡£¡£¡£¡£ÕâЩÊÓÆµµÄ¹¦·ò´ÁΪ2020ÄêºÍ2021Ä꣬£¬£¬£¬£¬£¬£¬Ô̺¬EvinµÄ¾¯ÎÀŹ´òÇô·¸¡¢ÊÔͼ×ÔɱµÄÇô·¸»ò»èµ¹²¢±»ÍϹý×ßÀȵÄÇô·¸µÈÄÚÈÝ¡£¡£ ¡£¡£¡£¡£¡£¡£¸ÃÍÅ»ï³ÆËûÃÇÖ»Ô®ÊÖÐû´«ÁËÊÓÆµµ«²¢Î´²Î¼Ó¹¥»÷£¬£¬£¬£¬£¬£¬£¬²¢½«Õâ´Î»î¶¯¹é¹¦ÓÚAli's JusticeÍŻ¡£ ¡£¡£¡£¡£¡£¡£¶øºóÕßÔòÐû³ÆÆäÔÚ¼¸¸öÔÂǰ¾ÍÈëÇÖÁ˼àÓüµÄ¼à¿ØÏµÍ³£¬£¬£¬£¬£¬£¬£¬²¢ÇÔÈ¡ÁËÊý°ÙGBµÄÊý¾Ý¡£¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/hackers-leak-footage-of-iranian/



ŵ»ùÑÇ×Ó¹«Ë¾SAC Wireless³ÆÆäÔâµ½ContiÀÕË÷¹¥»÷


ContiÀÕË÷¹¥»÷.jpg


λÓÚÃÀ¹úµÄŵ»ùÑÇ×Ó¹«Ë¾SAC WirelessÔÚ6ÔÂ16ÈÕ·¢ÏÔìäÔâµ½ÁËContiÀÕË÷¹¥»÷£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÖ»ÊÇ×°ÖÃÁËpayload²¢¼ÓÃÜÁËSACÎÞÏßϵͳ¡£¡£ ¡£¡£¡£¡£¡£¡£µ«ÊÇÔÚÖ®ºóµÄȡ֤µ÷²éÖУ¬£¬£¬£¬£¬£¬£¬ÓÚ8ÔÂ13ÈÕ·¢ÏÔìäÏÖÔ±¹¤ºÍǰԱ¹¤µÄÓ×ÎÒÐÅÏ¢Ò²Òѱ»ÇÔ¡£¡£ ¡£¡£¡£¡£¡£¡£¸Ã¹«Ë¾»Ø¾øÐ¹Â©¸ü¶àÓйØÕâ´Î¹¥»÷µÄÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬µ«ContiÍÅ»ïÔÚËûÃǵÄÊý¾ÝÐ¹Â¶ÍøÕ¾ÉÏй©£¬£¬£¬£¬£¬£¬£¬ÒѾ­»ñµÃÁ˳¬¹ý250 GBµÄÊý¾Ý¡£¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/nokia-subsidiary-discloses-data-breach-after-conti-ransomware-attack/


FBI°ä²¼OnePercent Group¹¥»÷»î¶¯µÄTTP»ººÍ½â´ëÊ©


FBI°ä²¼OnePercent Group.jpg


FBI°ä²¼ÁËÓйØOnePercent GroupµÄ¹¥»÷»î¶¯µÄTTP»ººÍ½â´ëÊ©£¬£¬£¬£¬£¬£¬£¬²¢³Æ¸ÃÍÅ»ïÖÁÉÙ×Ô2020Äê11ÔÂÒÔÀ´Ò»ÏòÔÚÕë¶ÔÃÀ¹úµÄ×éÖ¯½øÐÐÀÕË÷Èí¼þ¹¥»÷¡£¡£ ¡£¡£¡£¡£¡£¡£¸Ã»ú¹¹³Æ¹¥»÷ÕßÊ×ÏÈʹÓô¹µö¹¥»÷£¬£¬£¬£¬£¬£¬£¬ÔÚÖ¸±êϵͳÉÏ×°ÖÃÒøÐÐľÂíIcedID²¢ÏÂÔØCobalt Strike£¬£¬£¬£¬£¬£¬£¬¶øºó½øÐмÓÃܻ¡£¡£ ¡£¡£¡£¡£¡£¡£FBIûÓÐÌṩ¹¥»÷»ò¼ÓÃÜÆ÷µÄ¾ßÌåÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬µ«³ÆÆäÓëREvilÓйء£¡£ ¡£¡£¡£¡£¡£¡£×êÑÐÈËÔ±´§¶È£¬£¬£¬£¬£¬£¬£¬Æä¿ÉÄÜÊÇREvilµÄcartelÁªÃËÖеĺÏ×÷ͬ°é¡£¡£ ¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/fbi-onepercent-group-ransomware-targeted-us-orgs-since-nov-2020/


Trend Micro°ä²¼2021 H1 LinuxÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨


Trend Micro°ä²¼2021 H1 LinuxÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨.jpg


Trend Micro°ä²¼ÁË2021 H1 LinuxÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨¡£¡£ ¡£¡£¡£¡£¡£¡£»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬£¬ÔÚ2021ÄêÉϰëÄê×êÑÐÈËÔ±×ܼÆÍ³¼ÆÁ˽ü1500Íò¸öÕë¶ÔLinuxµÄ°²È«ÊÂÎñ£¬£¬£¬£¬£¬£¬£¬²¢·¢ÏÖÍÚ¿óÈí¼þºÍÀÕË÷Èí¼þÕ¼ËùÓжñÒâÈí¼þµÄ36.11%£¬£¬£¬£¬£¬£¬£¬Web shellÕ¼19.92%¡£¡£ ¡£¡£¡£¡£¡£¡£ÔÚÒ°·¢ÏֵĹ¥»÷»î¶¯ÖÐÀûÓÃ×î¶àµÄ·ì϶Ô̺¬Apache Struts 2ÖеÄRCE·ì϶£¨CVE-2017-5638£©¡¢Apache Struts 2 REST plugin XStreamÖеÄRCE·ì϶£¨CVE-2017-9805£©£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°Drupal CoreÖеÄRCE·ì϶£¨CVE-2018-7600£©µÈ¡£¡£ ¡£¡£¡£¡£¡£¡£    


Ô­ÎÄÁ´½Ó£º

https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/linux-threat-report-2021-1h-linux-threats-in-the-cloud-and-security-recommendations