Google½¨¸´AndroidϵͳÖпÉÄÜÒѱ»ÀûÓõĶà¸ö·ì϶

°ä²¼¹¦·ò 2023-07-07

1¡¢Google½¨¸´AndroidϵͳÖпÉÄÜÒѱ»ÀûÓõĶà¸ö·ì϶


¾Ý7ÔÂ6ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬Google°ä²¼ÁËAndroid²Ù×÷ϵͳµÄ°²È«¸üУ¬£¬£¬£¬£¬£¬£¬×ܼƽ¨¸´ÁË46¸ö·ì϶£¬£¬£¬£¬£¬£¬£¬ÆäÖÐÈý¸ö¿ÉÄÜÒѱ»ÀûÓᣡ£¡£ ¡£ ¡£¡£ ¡£¡£ÕâЩ·ì϶±ðÀëÊÇÄÚ´æÐ¹Â¶·ì϶£¨CVE-2023-26083£©£¬£¬£¬£¬£¬£¬£¬ÔÚ2022Äê12ÔÂÏòÈýÐÇÉ豸·Ö·¢¼äµýÈí¼þµÄ·ì϶ÀûÓÃÁ´Öб»ÀûÓ㻣»£» £»£» £»£»ÐÅϢй¶ºÍrootÌáȨ·ì϶£¨CVE-2021-29256£©£»£»£» £»£» £»£»ÒÔ¼°SkiaÖеÄÕûÊýÒç¶Âí½Å£¨CVE-2023-2136£©¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£Õâ´Î½¨¸´µÄ×îÑϳÁµÄÊÇAndroidϵͳ×é¼þÖеÄÒ»¸ö·ì϶£¨CVE-2023-21250£©£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´ÐУ¬£¬£¬£¬£¬£¬£¬ÇÒÎÞÐèÓû§½»»¥»ò¶î±íµÄÖ´ÐÐȨÏÞ£¬£¬£¬£¬£¬£¬£¬GoogleûÓÐÌṩ¶î±íµÄϸ½Ú¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£


https://source.android.com/docs/security/bulletin/2023-07-01?hl=zh-cn


2¡¢¶íÂÞ˹¹úÓÐÌú·¹«Ë¾RZDÔâµ½¹¥»÷ÍøÕ¾ºÍÀûÓÃÁÙʱÖжÏ


¾ÝýÌå7ÔÂ6ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬¶íÂÞ˹¹úÓÐÌú·¹«Ë¾RZDÔâµ½ÁË´ó¹æÄ£¹¥»÷£¬£¬£¬£¬£¬£¬£¬ÆäÍøÕ¾ºÍÒÆ¶¯ÀûÓ÷¨Ê½ÖжÏÁËÊý¸öÓ×ʱ£¬£¬£¬£¬£¬£¬£¬³Ë¿ÍÖ»ÄÜÔÚ»ð³µÕ¾ÂòƱ¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£ÎÚ¿ËÀ¼ºÚ¿ÍÍÅ»ïIT ArmyÐû³Æ¶ÔÕâ´Î¹¥»÷ÕÆ¹Ü¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£RZDµÄϵͳÖжÏÁËÖÁÉÙÁù¸öÓ×ʱ£¬£¬£¬£¬£¬£¬£¬µ«¸Ã¹«Ë¾ÔÚÖÜÈý³Æ£¬£¬£¬£¬£¬£¬£¬Ö»¹ÜÈÔÓгÖÐøµÄ¹¥»÷£¬£¬£¬£¬£¬£¬£¬µ«ËüÒѾ­¸´Ô­ÁËÔËÓª¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£Ê·¢Ê±£¬£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾Ôö³¤ÁË»ð³µÕ¾ÊÛÆ±´¦µÄÊýÁ¿£¬£¬£¬£¬£¬£¬£¬ÒÔ±ãËùÓг˿Ͷ¼ÄÜÂòµ½³µÆ±¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£È¥Äê2Ô£¬£¬£¬£¬£¬£¬£¬¶íÂÞ˹Ìú·µÄÍøÕ¾ºÍÒÆ¶¯ÀûÓÃÒ²ÔøÒòDDoS¹¥»÷¶øÖжÏ¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£


https://therecord.media/russian-railway-site-taken-down-by-ukrainian-hackers


3¡¢Cyber PartisansÐû³ÆÒÑÇÔÈ¡°×¶íÂÞ˹¹úÁ¢´óѧ3TBÊý¾Ý


¾ÝýÌå7ÔÂ6ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬Cyber PartisansÐû³Æ¹¥»÷Á˰׶íÂÞ˹¹úÁ¢´óѧ(BSU) £¬£¬£¬£¬£¬£¬£¬²¢ÒÑÇÔÈ¡3 TBÊý¾Ý¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£ËûÃÇ»¹°µÊ¾ÒѾ­¼ÓÃܺͲÁ³ýÁËÍÆËã»úºÍ·þÎñÆ÷£¬£¬£¬£¬£¬£¬£¬²¢¹Ø¹ØÁËÕÆ¹ÜÖÎÀíÓû§Éí·ÝÑéÖ¤ºÍÍøÂ簲ȫµÄÓò½ÚÔìÆ÷¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£½ØÖÁ±¾ÖÜÈý£¬£¬£¬£¬£¬£¬£¬°×¶íÂÞ˹¹úÁ¢´óÑ§ÍøÕ¾ÈÔ´¦ÓڹعØ×´Ì¬¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£¸Ã´óѧ·ñ¶¨Ôâµ½ÁËÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬£¬²¢½«ÏµÍ³Í£»£»£» £»£» £»£»ú¹éÒòÓÚ¼¼ÊõÎÊÌâ¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£»£»£» £»£» £»£»¹³ÆºÚ¿Í¹«¿ªµÄÕÕÆ¬ºÍ½ØÍ¼ÊÇαÔìµÄ£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÊǾ­¹ý½¨Í¼µÄ¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£ÔÚBSU°ä·¢ÉêÃ÷·ñ¶¨Õâ´Î¹¥»÷ºó£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍÍÅ»ï½øÐÐÁ˱¨³ð£¬£¬£¬£¬£¬£¬£¬¹«¿ªÁË´óѧÌó¤µç×ÓÓʼþµÄ¸ü¶à½ØÍ¼£¬£¬£¬£¬£¬£¬£¬Ô̺¬ËûµÄÒøÐÐÕË»§µÄժ¼¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£


https://therecord.media/cyber-partisans-belarusian-state-university-attack


4¡¢ÃÀ¹ú¶ùͯµçÊÓÆµÂ·NickelodeonÔ¼500 GBÊý¾Ýй¶


ýÌå7ÔÂ6Èճƣ¬£¬£¬£¬£¬£¬£¬Óд«ÑÔ³ÆÄá¿Ë¶ùͯƵ·(Nickelodeon)¶¯»­²¿ÃŲúÉúÁ˳Á´óµÄйÃÜÊÂÎñ¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£ËùνÊý¾Ýй¶µÄÖ¤¾ÝÆðÍ·ÔÚÉ罻ýÌåÉÏÁ÷´«£¬£¬£¬£¬£¬£¬£¬ÏÔʾΪ´óÁ¿ÎĵµºÍýÌåÎļþ£¬£¬£¬£¬£¬£¬£¬¾Ý³Æ´óÓ׸ߴï500 GB¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£Nickelodeon¹«Ë¾ÒѾ­Ö¤Êµ£¬£¬£¬£¬£¬£¬£¬ÕâÐ©ÉæÏÓÎ¥¹æÐ¹Â¶µÄÊý¾ÝÊǺϷ¨µÄ£¬£¬£¬£¬£¬£¬£¬µ«ÆäÖеÄÒ»Ð©ËÆºõÊǼ¸Ê®ÄêǰµÄ¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£¾Ý´§Ä¦£¬£¬£¬£¬£¬£¬£¬Êý¾Ýй¶ÊÂÎñ²úÉúÔÚ½ñÄê1Ô¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£Nickelodeon½²»°È˰µÊ¾£¬£¬£¬£¬£¬£¬£¬µ÷²éÔÚ½øÐÐÖУ¬£¬£¬£¬£¬£¬£¬·ÖÎö¿ÉÄܱØÒªÒ»¶Î¹¦·ò£¬£¬£¬£¬£¬£¬£¬µ«ËƺõûÓз¢ÏÖÕæÕýÈëÇֵļ£Ï󡣡£¡£ ¡£ ¡£¡£ ¡£¡£


https://www.theregister.com/2023/07/06/nickelodeon_confirms_data_leak/


5¡¢Zscaler·¢ÏÖÕë¶ÔÄÜÔ´ºÍµçÐÅÐÐÒµµÄRedEnergy Stealer


7ÔÂ5ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬£¬£¬Zscaler·¢ÏÖÁËÒ»ÖÖÃûΪRedEnergy StealerµÄÐÂÐͶñÒâÈí¼þ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ¹¥»÷ÄÜÔ´¹«ÓÃÊÂÒµ¡¢Ê¯ÓÍ¡¢ÌìÈ»Æø¡¢µçÐźͻúеÐÐÒµµÄ×éÖ¯¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£¸Ã¶ñÒâÈí¼þ¿ÉÄÜ´Ó¸÷Ààä¯ÀÀÆ÷ÇÔÊØÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Í¬Ê±»¹Ô̺¬ÁËÖ´ÐÐÀÕË÷¹¥»÷µÄ·ÖÆçÄ£¿£¿£¿£¿£¿£¿é¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£Ëü»¹¶ñÒâÈí¼þ»á¶à½×¶ÎÖ´ÐУ¬£¬£¬£¬£¬£¬£¬´ÓÖ´ÐмÙ×°µÄ¶ñÒâ¿ÉÖ´ÐÐÎļþÆðÍ·¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£¶øºó³ÉÁ¢ÓƾÃÐÔ£¬£¬£¬£¬£¬£¬£¬ÓëDNS·þÎñÆ÷ͨѶ£¬£¬£¬£¬£¬£¬£¬²¢´ÓÔ¶³ÌÏÂÔØ¶î±íµÄpayload¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£´Ë±í£¬£¬£¬£¬£¬£¬£¬¿ÉÒɵÄFTP½»»¥½²ÁËȻDZÔÚµÄÊý¾Ýй¶ºÍδ¾­ÊÚȨµÄÎļþÉÏ´«¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£


https://securityaffairs.com/148193/malware/redenergy-stealer-as-a-ransomware.html


6¡¢×êÑÐÈËÔ±Åû¶LinuxÄں˷ì϶StackRot CVE-2023-3269


×êÑÐÈËÔ±ÔÚ7ÔÂ6ÈÕÅû¶ÁËLinuxÄÚºËÖеķì϶StackRot(CVE-2023-3269)¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£StackRotÔ´ÓÚLinuxÄÚºËÔÚÆäÄÚ´æÖÎÀí×ÓϵͳÖд¦ÖòֿâÀ©´óµÄ¹ý³Ì£¬£¬£¬£¬£¬£¬£¬ÓëÖÎÀíÐé¹¹ÄÚ´æÇøÓò(VMA)ÓйØ¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£ÕâÊÇÒ»¸ö¿ªÊͺóʹÓã¨UAF£©·ì϶£¬£¬£¬£¬£¬£¬£¬Î»ÓÚLinuxÄÚºË6.1ÖÐÒýÈëµÄÒ»ÖÖеÄVMAÊý¾Ý½á¹¹ÏµÍ³maple tree£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂȨÏÞÌáÉý¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£StackRotÓ°ÏìÁËLinux°æ±¾6.1ÖÁ6.4ÉϵÄËùÓÐÄÚºËÅäÖᣡ£¡£ ¡£ ¡£¡£ ¡£¡£×êÑÐÈËÔ±Ô¤¼ÆÔÚ7Ôµ×֮ǰÅû¶ÓйØStackRotºÍPoCµÄÆëÈ«¼¼Êõϸ½Ú¡£¡£¡£ ¡£ ¡£¡£ ¡£¡£


https://www.bleepingcomputer.com/news/security/new-stackrot-linux-kernel-flaw-allows-privilege-escalation/