OpenSSL¼´½«½¨¸´¼ÌHeartbleedÒÔÀ´ÓÖÒ»ÑϳÁ·ì϶

°ä²¼¹¦·ò 2022-10-28
1¡¢OpenSSL¼´½«½¨¸´¼ÌHeartbleedÒÔÀ´ÓÖÒ»ÑϳÁ·ì϶

      

¾Ý10ÔÂ26ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬OpenSSLÏîÄ¿°ä·¢½«°ä²¼¸üÐÂÒÔ½¨¸´¿ªÔ´¹¤¾ß°üÖеÄÒ»¸ö¹Ø¼ü·ì϶¡£¡£¡£ ¡£¡£×êÑÐÈËÔ±Ö¸³ö£¬£¬£¬£¬£¬£¬£¬ÕâÊÇ×Ô2016Äê9ÔÂÒÔÀ´ÔÚ¹¤¾ß°üÖн¨¸´µÄµÚÒ»¸ö¹Ø¼ü·ì϶¡£¡£¡£ ¡£¡£²¼¸æÅú×¢£¬£¬£¬£¬£¬£¬£¬OpenSSL 3.0.7ÊÇÒ»¸ö°²È«½¨¸´°æ±¾£¬£¬£¬£¬£¬£¬£¬½«ÓÚ2022Äê11ÔÂ1ÈÕ13:00-17:00 UTC°ä²¼¡£¡£¡£ ¡£¡£¸ÃÑϳÁ·ì϶½öÓ°Ïì3.0¼°¸ü¸ß°æ±¾£¬£¬£¬£¬£¬£¬£¬ÊǼÌ2014ÄêHeartbleed·ì϶(CVE-2014-0160)Ö®ºó£¬£¬£¬£¬£¬£¬£¬OpenSSL½¨¸´µÄµÚ¶þ¸öÑϳÁµÄ·ì϶¡£¡£¡£ ¡£¡£OpenSSL»¹°ä·¢Á˼´½«ÔÚͳһÌì°ä²¼µÄbug½¨¸´°æ±¾1.1.1¡£¡£¡£ ¡£¡£


https://securityaffairs.co/wordpress/137689/security/openssl-second-critical-flaw-ever.html


2¡¢Î¢Èí³ÆÊ¹ÓÃServer Manager³ÁÖôÅÅ̿ɵ¼ÖÂÊý¾ÝÃÔʧ

      

10ÔÂ26ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬Î¢Èí³ÆÊ¹ÓÃServer ManagerÖÎÀí½ÚÔį̀³ÁÖÃÐé¹¹´ÅÅÌʱ£¬£¬£¬£¬£¬£¬£¬¿ÉÄܻᵼÖÂÊý¾ÝÃÔʧ¡£¡£¡£ ¡£¡£ÓÉÓÚ´ËÎÊÌ⣬£¬£¬£¬£¬£¬£¬³¢ÊÔ³ÁÖûò¶Ï¸ùÐé¹¹´ÅÅ̵ÄÖÎÀíÔ±¿ÉÄÜ»áÐÄ±íµØ³ÁÖÃÆäËüµÄ´ÅÅÌ¡£¡£¡£ ¡£¡£ËûÃÇ»¹½«ÔÚÖ°Îñ½ø¶È¶Ô»°¿ò´°¿ÚÖп´µ½¡°³ÁÖôÅÅÌʧ°Ü¡±µÄÃýÎ󣬣¬£¬£¬£¬£¬£¬ÒÔ¼°¡°ÕÒµ½¶à¸öÓµÓÐÒ»ÑùIDµÄ´ÅÅÌ£¬£¬£¬£¬£¬£¬£¬Çë¸üÐÂÄúµÄ´æ´¢Çý¶¯·¨Ê½£¬£¬£¬£¬£¬£¬£¬¶øºó³ÁÊÔ¡£¡£¡£ ¡£¡£¡±Îª´Ë£¬£¬£¬£¬£¬£¬£¬Î¢ÈíÌṩÁËÒ»ÖÖ½â¾ö²½Ö裬£¬£¬£¬£¬£¬£¬Ê¹ÓÃPowerShellºÅÁîÔÚ¿ÉÓõĴ洢ÖÎÀíÌṩ·¨Ê½ÖмìË÷´ÅÅ̵ÄDeviceID£¬£¬£¬£¬£¬£¬£¬²¢Í¨¹ýɾ³ýËùÓзÖÇøÐÅÏ¢²¢È¡µÞ³õʼ»¯À´¶Ï¸ù´ÅÅÌ£¬£¬£¬£¬£¬£¬£¬À´¶Ï¸ù²Á³ý´ÅÅÌÉϵÄËùº±¼û¾Ý¡£¡£¡£ ¡£¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-server-manager-disk-resets-can-lead-to-data-loss/


3¡¢Ã½Ì幫˾ÌÀɭ·͸Êý¾Ý¿âÅäÖÃÃýÎóй¶³¬¹ý3TBµÄÊý¾Ý

      

ýÌå10ÔÂ27Èճƣ¬£¬£¬£¬£¬£¬£¬¿ç¹úýÌ幫˾Thomson Reuters£¨ÌÀɭ·͸£©Ð¹Â¶ÁËÖÁÉÙ3 TBµÄÃô¸ÐÊý¾Ý¡£¡£¡£ ¡£¡£¸ÃElasticSearchµÄË÷Òý¶¨ÃûÅú×¢Ëü±»ÓÃ×÷ÈÕÖ¾·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬ÒÔÍøÂçͨ¹ýÓû§-¿Í»§¶Ë½»»¥»ñµÃµÄ´óÁ¿Êý¾Ý¡£¡£¡£ ¡£¡£Êý¾ÝÑù±¾µÄ¹¦·ò´ÁÅú×¢ÕâЩÊý¾ÝÊÇ×î½ü¼Í¼µÄ£¬£¬£¬£¬£¬£¬£¬ÆäÖÐһЩÊý¾ÝÊÇ10ÔÂ26ÈÕµÄ×îÐÂÊý¾Ý¡£¡£¡£ ¡£¡£¸ÃÊý¾Ý¿âÔ̺¬ÒÔ´¿Îı¾Ìåʽ±£ÁôµÄµÚÈý·½·þÎñÆ÷µÄ½Ó¼ûƾ֤¡¢µÇ¼ºÍÃÜÂë³ÁÖÃÈÕÖ¾¡¢SQLÈÕÖ¾£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°Óйع«Ë¾ºÍ˾·¨ÎļþµÈ¡£¡£¡£ ¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾ÒѹعØÊ¢¿ªµÄÊý¾Ý¿â¡£¡£¡£ ¡£¡£


https://securityaffairs.co/wordpress/137718/data-breach/thomson-reuters-database-exposed.html


4¡¢KimsukyÍÅ»ïÀûÓÃ3¸öAndroid¶ñÒâÈí¼þ¹¥»÷º«¹úµÄ×éÖ¯

      

°²È«¹«Ë¾S2WÓÚ10ÔÂ24ÈÕÅû¶ÁËKimsukyÀûÓÃ3¸öAndroid¶ñÒâÈí¼þÕë¶Ôº«¹ú×éÖ¯µÄ¹¥»÷»î¶¯¡£¡£¡£ ¡£¡£S2Wй©ËüÃÇÔÚ¸ú×ÙKimsuky×éÖ¯µÄ¹ý³ÌÖз¢ÏÖÁË3ÖÖеĶñÒâÈí¼þ£ºKimsukyĿǰÔÚ¿ª·¢µÄ¶ñÒâAPK FastFire£¬£¬£¬£¬£¬£¬£¬Ëü¼Ù×°³É¹È¸è°²È«²å¼þ£»£»£»£»£»£»£»FastViewer£¬£¬£¬£¬£¬£¬£¬¼Ù×°³ÉÄܹ»¶ÁÈ¡º«ÎÄÎļþ(.hwp)µÄÒÆ¶¯²é¼û½âʽHancom Viewer£»£»£»£»£»£»£»»ùÓÚAndroidÉ豸µÄÔ¶³Ì½ÚÔ칤¾ßAndroSpyµÄÔ´´úÂ뿪·¢µÄFastSpy¡£¡£¡£ ¡£¡£×êÑÐÈËÔ±³Æ£¬£¬£¬£¬£¬£¬£¬KimsukyµÄ¹¥»÷Õ½ÊõÔ½À´Ô½ÏȽø£¬£¬£¬£¬£¬£¬£¬Òò¶øÒª°ÑÎÈÕë¶ÔAndroidÉ豸µÄ¹¥»÷¡£¡£¡£ ¡£¡£


https://thehackernews.com/2022/10/kimsuky-hackers-spotted-using-3-new.html


5¡¢Unit 42°ä²¼2022ÄêµÚ¶þ¼¾¶ÈWebÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨

      

10ÔÂ26ÈÕ£¬£¬£¬£¬£¬£¬£¬Unit 42°ä²¼ÁË2022ÄêµÚ¶þ¼¾¶ÈWebÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨¡£¡£¡£ ¡£¡£»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬£¬µÚ¶þ¼¾¶È·¢ÏÖÁËԼĪ751000¸öÔ̺¬·ÖÆçÀàÐÍWebÍþвµÄ¶ñÒâµÇ½URLÊÂÎñ£¬£¬£¬£¬£¬£¬£¬ÆäÖÐ253000¸öÊÇΨһURL£»£»£»£»£»£»£»¼ì²âµ½Ô¼Äª1740000¸ö¶ñÒâÖ÷»úURL£¬£¬£¬£¬£¬£¬£¬ÆäÖÐ256000¸öÊÇΨһµÄ£»£»£»£»£»£»£»ÕâЩÓòÃûÖеĴóÎÞÊýËÆºõÀ´×ÔÃÀ¹ú£»£»£»£»£»£»£»Top 5µÄÍþвÊǼÓÃܿ󹤡¢JavaScriptÏÂÔØÆ÷¡¢ web skimmer¡¢web scamºÍJavaScript³Á¶¨Ïò¹¤¾ß¡£¡£¡£ ¡£¡£


https://unit42.paloaltonetworks.com/web-threats-malicious-javascript-downloader/


6¡¢Check Point°ä²¼¹ØÓÚ2022ÄêQ3È«ÇòÍøÂç¹¥»÷µÄ»ã±¨

      

Check PointÔÚ10ÔÂ26ÈÕ°ä²¼Á˹ØÓÚ2022ÄêQ3È«ÇòÍøÂç¹¥»÷µÄ»ã±¨¡£¡£¡£ ¡£¡£Óë2021ÄêͬÆÚÏà±È£¬£¬£¬£¬£¬£¬£¬2022ÄêµÚÈý¼¾¶ÈÈ«ÇòµÄÍøÂç¹¥»÷Ôö³¤ÁË28%£¬£¬£¬£¬£¬£¬£¬È«Çòÿ¸ö×éÖ¯¾ùÔÈÿÖܱ»¹¥»÷¶à´ï1130´Î¡£¡£¡£ ¡£¡£ÕâÒ»¼¾¶È±»¹¥»÷×î¶àµÄÐÐÒµÊǽÌÓýºÍ×êÑв¿ÃÅ£¬£¬£¬£¬£¬£¬£¬¾ùÔÈÿ¸ö×é֯ÿÖܱ»¹¥»÷2148´Î£¬£¬£¬£¬£¬£¬£¬Óë2021ÄêQ3Ïà±ÈÔö³¤ÁË18%¡£¡£¡£ ¡£¡£Ò½ÁƱ£½¡ÐÐÒµÊÇ2022ÄêQ3Ôâµ½ÀÕË÷¹¥»÷×î¶àµÄÐÐÒµ£¬£¬£¬£¬£¬£¬£¬Ã¿42¸ö×éÖ¯ÖоÍÓÐÒ»¸öϰȾÀÕË÷Èí¼þ£¬£¬£¬£¬£¬£¬£¬Í¬±ÈÔö³¤5%¡£¡£¡£ ¡£¡£


https://blog.checkpoint.com/2022/10/26/third-quarter-of-2022-reveals-increase-in-cyberattacks/