Jenkins³ÆÆúÓÃConfluence·þÎñÆ÷Ôâµ½¹¥»÷£ºVictureÓ¤¶ù°²È«´æÔÚ·ì϶

°ä²¼¹¦·ò 2021-09-09

΢Èí°ä²¼MSHTMLÖÐRCE·ì϶£¨CVE-2021-40444£©µÄ¹«¸æ


΢Èí°ä²¼MSHTMLÖÐRCE·ì϶£¨CVE-2021-40444£©µÄ¹«¸æ.jpg


΢ÈíÍŶÓÔÚ9ÔÂ7ÈÕ°ä²¼ÁËÕë¶ÔWindowsÖеÄÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2021-40444£©µÄ»º½â´ëÊ© ¡£¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶´æÔÚÓÚMicrosoft OfficeÎĵµÊ¹ÓõÄä¯ÀÀÆ÷äÖȾÒýÇæMSHTMLÖУ¬£¬£¬£¬£¬£¬ÒÑÔÚÕë¶ÔWindows 10ÉϵÄOffice 365ºÍOffice 2019µÄ¹¥»÷»î¶¯Öб»ÀûÓà ¡£¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°ÉÐÎÞ¿ÉÓõݲȫ¸üУ¬£¬£¬£¬£¬£¬Microsoft½¨Òé½ûÓÃInternet ExplorerÖÐËùÓеÄActiveX¿Ø¼þ×÷Ϊ»º½â´ëÊ© ¡£¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/microsoft-shares-temp-fix-for-ongoing-office-365-zero-day-attacks/


Jenkins³ÆÆäÒÑÆúÓõÄConfluence·þÎñÆ÷Ôâµ½¹¥»÷


Jenkins³ÆÆäÒÑÆúÓõÄConfluence·þÎñÆ÷Ôâµ½¹¥»÷.jpg


JenkinsÍŶÓÔÚÉÏÖÜÁù°ä²¼ÁËÒ»·ÝÉêÃ÷£¬£¬£¬£¬£¬£¬³ÆÆäConfluence·þÎñÆ÷Ôâµ½¹¥»÷ ¡£¡£¡£¡£¡£¡£¡£¡£Õâ´Î¹¥»÷»î¶¯ÀûÓÃÁËConfluenceÖеÄÉí·ÝÑéÖ¤ÈÆ¹ýºÍºÅÁî×¢Èë·ì϶CVE-2021-26084£¬£¬£¬£¬£¬£¬²¢ÔÚ±»ºÚ·þÎñÆ÷ÖÐ×°ÖÃÁ˶ñÒâÍÚ¿óÈí¼þ ¡£¡£¡£¡£¡£¡£¡£¡£JenkinsÖÎÀíÔ±°µÊ¾£¬£¬£¬£¬£¬£¬¸Ã·þÎñÆ÷×Ô2019Äê10ÔÂÒѱ»ÆúÓ㬣¬£¬£¬£¬£¬ÆäʱÒѽ«¸ÃAtlassian Confluence·þÎñÆ÷ÉÏÍйܵÄwikiÍøÕ¾ºÍÍŶӺÏ×÷ϵͳǨáãÖÁGitHubƽ̨£¬£¬£¬£¬£¬£¬Òò¶øÃ»ÓÐÈκÎJenkins°æ±¾¡¢²å¼þ»òÔ´´úÂëÊܵ½Ó°Ïì ¡£¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://therecord.media/jenkins-project-discloses-security-breach-following-confluence-server-hack/


¶ñÒâÈí¼þTrickBotµÄ¿ª·¢ÈËÔ±ÔÚº«¹úÊ×¶û»ú³¡±»²¶


¶ñÒâÈí¼þTrickBotµÄ¿ª·¢ÈËÔ±ÔÚº«¹úÊ×¶û»ú³¡±»²¶.jpg


ÉÏÖÜ£¬£¬£¬£¬£¬£¬Ò»Ãû¶íÂÞ˹ÄÐ×ÓÔÚÊ×¶û¹ú¼Ê»ú³¡±»²¶£¬£¬£¬£¬£¬£¬×ïÃûÊÇΪTrickBot¿ª·¢´úÂë ¡£¡£¡£¡£¡£¡£¡£¡£Æ¾¾Ý±¾µØÃ½Ì屨·£¬£¬£¬£¬£¬£¬ÏÓÒÉÈËÓÚ2020Äê2Ôµ½´ïº«¹ú£¬£¬£¬£¬£¬£¬ÒòCOVID-19È¡µÞ¹ú¼Ê¹Û¹âºó±»À§ÔڸùúÒ»Äê¶à£¬£¬£¬£¬£¬£¬Ôڹرսâ³ýºó³ï±¸·µ»Ø¶íÂÞ˹ʱ±»²¶ ¡£¡£¡£¡£¡£¡£¡£¡£¾ÝϤ£¬£¬£¬£¬£¬£¬ÆäÔÚ2016ÄêÔøµ£ÈÎTrickBotµÄÍøÂçä¯ÀÀÆ÷¿ª·¢ÈËÔ± ¡£¡£¡£¡£¡£¡£¡£¡£º«¹úKBS³Æ£¬£¬£¬£¬£¬£¬¸ÃÄÐ×ÓÓÚ9ÔÂ2ÈÕÔÚÊ×¶û·¨Ôº±»´«Ñ¶£¬£¬£¬£¬£¬£¬²¢ÒªÇóÒý¶Éµ½ÃÀ¹ú£¬£¬£¬£¬£¬£¬µ«Æä±ç»¤ÂÉʦ·ñ¾öÁËÕâÒ»¾ö¶¨ ¡£¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/121909/cyber-crime/trickbot-gang-developer-arrested.html



VictureÓ¤¶ù°²È«¼à¿ØÖдæÔÚÔ¶³Ì´úÂëÖ´ÐеÈ5¸ö·ì϶


Ó¤¶ù°²È«¼à¿Ø.png


Bitdefender×êÑÐÈËÔ±·¢ÏÖVictureÓ¤¶ù°²È«¼à¿ØÖдæÔÚ5°²È«¸ö·ì϶ ¡£¡£¡£¡£¡£¡£¡£¡£ÀûÓÃÕâЩ·ì϶¿É½Ó¼û¼à¿ØÊÓÆµ£¬£¬£¬£¬£¬£¬ÉõÖÁÆëÈ«ÊÕÊÜÉ豸 ¡£¡£¡£¡£¡£¡£¡£¡£ÆäÖнÏΪÑϳÁµÄÊǵ¼ÖÂÔ¶³Ì´úÂëÖ´ÐеĻùÓÚ±¾µØ²Ö¿âµÄ»º³åÇøÒç¶Âí½Å£¬£¬£¬£¬£¬£¬Äܹ»Í¨¹ýÆôÓÃONVIF·þÎñ£¨Ä¬ÈϽûÓã©À´ÀûÓã» £»£»£»£»£»£»ÒÔ¼°Ó²±àÂëµÄRTSPÍ´´¦·ì϶£¬£¬£¬£¬£¬£¬·Ã¿ÍÕÊ»§ÎÞ·¨¸ü¸ÄĬÈÏÍ´´¦admin:123456 ¡£¡£¡£¡£¡£¡£¡£¡£



Ô­ÎÄÁ´½Ó£º

https://latesthackingnews.com/2021/09/06/vulnerabilities-in-victure-baby-monitor-allow-access-to-camera-feeds/


ÃÀ¹ú´ïÀ­Ë¹Ñ§ÇøÈ·ÈÏÒÑй¶ÊýÊ®ÍòѧÉúºÍÔ±¹¤ÐÅÏ¢


ÃÀ¹ú´ïÀ­Ë¹Ñ§ÇøÈ·ÈÏÒÑй¶ÊýÊ®ÍòѧÉúºÍÔ±¹¤ÐÅÏ¢.jpg


ÃÀ¹ú×î´óµÄÑ§ÇøÖ®Ò»´ïÀ­Ë¹¶ÀÁ¢Ñ§Çø£¨ISD£©ÔÚ9ÔÂ3ÈÕÈ·ÈÏÒÑй¶ѧÉúºÍÔ±¹¤ÐÅÏ¢ ¡£¡£¡£¡£¡£¡£¡£¡£¸ÃÑ§ÇøÐû³ÆÔڸõØÓòµÄ230ËùѧÌÃÖÐÓÐ145000ÃûѧÉúºÍ22000ÃûÔ±¹¤ ¡£¡£¡£¡£¡£¡£¡£¡£ISDй©£¬£¬£¬£¬£¬£¬ ËüÔÚ8ÔÂ8ÈÕÊÕµ½ÁËÓйØÊý¾Ýй¶ÊÂÎñµÄ֪ͨ£¬£¬£¬£¬£¬£¬Î´¾­ÊÚȨµÄµÚÈý·½½Ó¼ûÆäÍøÂç²¢ÏÂÔØÁËÊý¾Ý£¬£¬£¬£¬£¬£¬½«Êý¾Ýһʱ´æ´¢ÔÚÁËÔÆÉÏ ¡£¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬ÕâЩÊý¾ÝÒѱ»É¾³ý£¬£¬£¬£¬£¬£¬µ«´Ó2010ÄêÖÁ½ñµÄѧÉú¡¢Ô±¹¤ºÍ³Ð°üÉ̵ÄÐÅÏ¢¿ÉÄܳÇÊÐÊܵ½Ó°Ïì ¡£¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/dallas-school-district-data-breach/


KELA°ä²¼ÓйØÀÕË÷ÔËÓªÉÌÈôºÎѰÕÒÖ¸±êµÄ·ÖÎö»ã±¨


KELA°ä²¼ÓйØÀÕË÷ÔËÓªÉÌÈôºÎѰÕÒÖ¸±êµÄ·ÖÎö»ã±¨.jpg


KELAÓÚ9ÔÂ6ÈÕ°ä²¼ÁËÓйØÀÕË÷ÔËÓªÉÌÈôºÎѰÕÒÖ¸±êµÄ·ÖÎö»ã±¨ ¡£¡£¡£¡£¡£¡£¡£¡£»ã±¨·ÖÎöÁË7Ô·ݴ´½¨µÄ48¸öºÚ¿ÍÂÛ̳µÄÌû×Ó£¬£¬£¬£¬£¬£¬ÒÔË÷ÇóÀÕË÷ÔËÓªÉÌÈôºÎѰÕÒÖ¸±ê ¡£¡£¡£¡£¡£¡£¡£¡£»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬¹¥»÷ÕßµÄÒªÇóͨ³£Ô̺¬£ºÖØÒªÎ»ÓÚÃÀ¹ú¡¢¼ÓÄô󡢰ĴóÀûÑǺÍÅ·Ö޵ȹú£» £»£»£»£»£»£»¾ùÔÈÊÕÈ볬¹ý1ÒÚÃÀÔª£» £»£»£»£»£»£»±Ü¿ªÒ½ÁÆ¡¢½ÌÓý¡¢µ±¾ÖºÍ·ÇÓ¯Àû»ú¹¹£» £»£»£»£»£»£»Ô¤·ÀλÓÚ¶ÀÁ¢¹ú¶È½áºÏÌå (CIS) µÄ¹«Ë¾£¬£¬£¬£¬£¬£¬Èç¶íÂÞ˹¡¢ÎÚ¿ËÀ¼¡¢Ä¦¶û¶àÍß¡¢°×¶íÂÞ˹µÈ¹ú ¡£¡£¡£¡£¡£¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÔ¸ÒâÖ§¸¶¸ß´ï10ÍòÃÀÔª²É°ì½Ó¼ûȨÏÞ£¬£¬£¬£¬£¬£¬ÆäÖÐRDPºÍVPNÊÇ×î¸ù»ùµÄÐèÒª ¡£¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://ke-la.com/the-ideal-ransomware-victim-what-attackers-are-looking-for/