Google½¨¸´Òѱ»ÀûÓõÄChrome·ì϶CVE-2023-5217

°ä²¼¹¦·ò 2023-09-28

1¡¢Google½¨¸´Òѱ»ÀûÓõÄChrome·ì϶CVE-2023-5217


¾ÝýÌå9ÔÂ27ÈÕ±¨Â·£¬ £¬£¬£¬£¬Google°ä²¼´¹Î£°²È«¸üУ¬ £¬£¬£¬£¬½¨¸´Á˽ñÄêµÚ5¸ö±»ÀûÓõÄChrome·ì϶£¨CVE-2023-5217£©¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£¸Ã·ì϶ԴÓÚ¿ªÔ´libvpxÊÓÆµ±à½âÂëÆ÷¿âµÄVP8±àÂëÖеĶѻº³åÇøÒç¶Âí½Å£¬ £¬£¬£¬£¬¿ÉÄܵ¼ÖÂÀûÓ÷¨Ê½±ÀÀ£ºÍËÁÒâ´úÂëÖ´ÐС£ ¡£¡£¡£ ¡£¡£¡£ ¡£Google TAGй©£¬ £¬£¬£¬£¬¸Ã·ì϶±»ÀûÓÃÀ´×°ÖüäµýÈí¼þ¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£¹ÌÈ»Google³Æ£¬ £¬£¬£¬£¬½¨¸´°æ±¾¿ÉÄܱØÒª¼¸Ìì»ò¼¸ÖÜÄÜÁ¦¸²¸ÇÕû¸öÓû§Èº£¬ £¬£¬£¬£¬µ«×êÑÐÈËÔ±²é³­¸üÐÂʱ·¢ÏÖÁ¢¼´¿ÉÓ㬠£¬£¬£¬£¬²¢ÇÒä¯ÀÀÆ÷»¹½«×Ô¶¯²é³­Ð¸üв¢±ÉÈË´ÎÆô¶¯ºó×Ô¶¯×°ÖÃËüÃÇ¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/google-fixes-fifth-actively-exploited-chrome-zero-day-of-2023/


2¡¢¼ÓÄôóFlairº½¿Õ¹«Ë¾µÄÊý¾Ý¿âÒѹ«¿ªÖÁÉÙ7¸öÔÂ


¾Ý9ÔÂ26ÈÕ±¨Â·£¬ £¬£¬£¬£¬Cybernews·¢ÏÖ¼ÓÄôóFlairº½¿Õ¹«Ë¾µÄÊý¾Ý¿âºÍµç×ÓÓʼþµØÖ·µÄÍ´´¦Òѹ«¿ªÖÁÉÙ7¸öÔ¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£¸ÃÊÂÎñй¶ÁËFlyflair.comÍøÕ¾ÉÏÍйܵĻ·¾³Îļþ£¬ £¬£¬£¬£¬¸Ã.envÎļþÔ̺¬Êý¾Ý¿âºÍµç×ÓÓʼþÅäÖþßÌåÐÅÏ¢¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£Êý¾Ý¿âÅäÖÃÏÔʾ£¬ £¬£¬£¬£¬ÆäÖÐÒ»¸öÊý¾Ý¿â¶³öÔÚ»¥ÁªÍøÉÏ£¬ £¬£¬£¬£¬ÈκÎÈ˶¼¿ÉÄÜʹÓÃÕâЩʹ´¦À´½Ó¼û´æ´¢ÔÚ¸ÃÊý¾Ý¿âÖеÄÃô¸ÐÐÅÏ¢¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£Ä¿Ç°ÎÞ·¨È·¶¨Ð¹Â¶Êý¾ÝÊÇ·ñÒѱ»ÀûÓ㬠£¬£¬£¬£¬µ«¹«¿ªµÄ.envÎļþÓÚ2022Äê8Ô³õ´Î±»·¢ÏÖ²¢±àÈëË÷Òý£¬ £¬£¬£¬£¬ÕâÒâζ×ÅËüÃÇÔÚ½ü7¸öԵŦ·òÀïÄܹ»±»½Ó¼û¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£


https://securityaffairs.com/151512/data-breach/canadian-flair-airlines-data-leak.html


3¡¢Ó¢¹ú¹«Ë¾KNP LogisticsÒò6ÔÂÔâµ½µÄ¹¥»÷Ðû¸æÆÆ²ú


9ÔÂ27Èճƣ¬ £¬£¬£¬£¬KNP LogisticsÔÚ±¾ÖÜÒ»°ä·¢ÆÆ²ú£¬ £¬£¬£¬£¬²¢½«Ô­Òò×ÛºÏÓÚ6Ô·ÝÔâµ½µÄÀÕË÷¹¥»÷¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£ÕâÊÇÓ¢¹ú×î´óµÄ˽ӪÎïÁ÷¹«Ë¾Ö®Ò»¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£¾ÝÆäÖÎÀíÔ±³Æ£¬ £¬£¬£¬£¬ÀÕË÷¹¥»÷Ó°ÏìÁ˹ؼüµÄϵͳ¡¢ÒµÎñÁ÷³ÌºÍ²ÆÕþ£¬ £¬£¬£¬£¬Õâ¶Ô¼¯ÍŵIJÆÕþÇé¿öÒÔ¼°×îÖÕ»ñµÃ¶î±íͶ×ʺÍ×ʽðµÄÄÜÁ¦²úÉúÁ˲»ÀûÓ°Ïì¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£¸Ã¹«Ë¾ÓÚ6Ô·ݱ»Ôö³¤µ½AkiraÍÅ»ïµÄÍøÕ¾ÁбíÖУ¬ £¬£¬£¬£¬AvastÔÚ7Ô·ݰ䲼ÁËAkiraÀÕË÷Èí¼þµÄ½âÃÜÆ÷¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£Ä¿Ç°Éв»Ã÷ÏÔKLP LogisticsÊÇ·ñʹÓÃÏàʼûÜÆ÷¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£


https://therecord.media/knp-logistics-ransomware-insolvency-uk


4¡¢AtlasCrossÒÔºìÊ®×Ö»áΪµö¶ü·Ö·¢ºóÃŶñÒâÈí¼þ


ýÌå9ÔÂ26Èճƣ¬ £¬£¬£¬£¬ºÚ¿ÍÍÅ»ïAtlasCrossÒÔÃÀ¹úºìÊ®×Ö»áΪµö¶ü¹¥»÷Ö¸±ê£¬ £¬£¬£¬£¬ÒÔ·Ö·¢ºóÃŶñÒâÈí¼þ¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£AtlassCross¼ÙÒâÀ´×ÔÃÀ¹úºìÊ®×ֻᷢËÍ´¹µöÓʼþ£¬ £¬£¬£¬£¬Ô¼ÇëÊÕ¼þÈ˲ÎÓë2023Äê9ÔµÄÏ×Ѫ»î¶¯¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£ÕâЩÓʼþÔ̺¬ÆôÓúêµÄWordÎĵµ(.docm)¸½¼þ£¬ £¬£¬£¬£¬ÆôÓúóÊ×ÏÈ»áÔÚWindowsÉ豸¸ßµÍÔØZIP´æµµ£¬ £¬£¬£¬£¬À´·Ö·¢KB4495667.pkg£¬ £¬£¬£¬£¬ÕâÊÇDangerAdsϵͳ·ÖÎöÆ÷ºÍ¶ñÒâÈí¼þ¼ÓÔØ·¨Ê½¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£×îÖÕ£¬ £¬£¬£¬£¬DangerAds»á¼ÓÔØx64.dll£¬ £¬£¬£¬£¬ÕâÊÇ×îÖÕAtlasAgentľÂí£¬ £¬£¬£¬£¬Ò²ÊÇÕâ´Î¹¥»÷ÖеÄ×îÖÕpayload¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/new-atlascross-hackers-use-american-red-cross-as-phishing-lure/


5¡¢Ð¶ñÒâÈí¼þZenRATͨ¹ý¼ÙµÄBitwarden×°Öðü´«²¼


ProofpointÔÚ9ÔÂ26ÈÕÅû¶ÁËжñÒâÈí¼þZenRATͨ¹ýÐéαÃÜÂëÖÎÀíÆ÷Bitwarden×°Öðü½øÐзַ¢µÄ»î¶¯¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£¸ÃRATÖØÒªÕë¶ÔWindowsϵͳ£¬ £¬£¬£¬£¬Ö¼ÔÚÇÔÊØÐÅÏ¢¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£¶ñÒâ×°Ö÷¨Ê½ÓÚ7ÔÂ28ÈÕ³õ´ÎÔÚVirusTotalÉϻ㱨£¬ £¬£¬£¬£¬ÒѾ­ÒÔÁ½¸ö·ÖÆçµÄÃû³ÆÔÚ¿¿½üµÄµØÎ»³öÏÖ¹ýÁ½´Î¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£×°Ö÷¨Ê½×Ô³ÆÊÇPiriform's Speccy£¬ £¬£¬£¬£¬²¢¼Ù×°´øÓÐTim KosseµÄÊðÃû¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£Ä¿Ç°£¬ £¬£¬£¬£¬Éв»Ã÷ÏÔ¶ñÒâÈí¼þÊÇÈôºÎ´«²¼µÄ¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£´Ë±í£¬ £¬£¬£¬£¬½öµ±Ö¸±êͨ¹ýWindowsÖ÷»ú½Ó¼û¸Ã¶ñÒâÍøÕ¾Ê±£¬ £¬£¬£¬£¬²Å»áÏÔʾÐéαµÄBitwarden×°Öðü¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£


https://www.proofpoint.com/us/blog/threat-insight/zenrat-malware-brings-more-chaos-calm


6¡¢Group-IB°ä²¼¹ØÓÚShadowSyndicateµÄ·ÖÎö»ã±¨


9ÔÂ26ÈÕ£¬ £¬£¬£¬£¬Group-IB°ä²¼Á˹ØÓÚShadowSyndicateµÄ·ÖÎö»ã±¨¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£ShadowSyndicateÔںܶà·þÎñÆ÷ÉÏʹÓÃÁËÒ»ÑùµÄSecure Shell(SSH)Ö¸ÎÆ£¨½ØÖÁĿǰÓÐ85¸ö£©£¬ £¬£¬£¬£¬ÖÁÉÙ52̨ӵÓдËSSHµÄ·þÎñÆ÷±»ÓÃ×÷Cobalt Strike C2¿ò¼Ü¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£Ëü×Ô2022Äê7ÔÂ16ÈÕÆðÍ·Ò»Ïò»îÔ¾£¬ £¬£¬£¬£¬ÓëQuantum¡¢Nokoyawa¡¢BlackCat¡¢Royal¡¢Cl0p¡¢CactusºÍPlayÓйصÄÀÕË÷»î¶¯Óйأ¬ £¬£¬£¬£¬Í¬Ê±»¹Ê¹ÓÃÁË¡°Ïֳɵġ±¹¤¾ß°ü£¬ £¬£¬£¬£¬ÀýÈçCobalt Strike¡¢Sliver¡¢IcedIDºÍMatanbuchusµÈ¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£×êÑÐÈËÔ±»¹·¢ÏÖÁËShadowSyndicateµÄ»ù´¡ÉèÊ©ºÍCl0p/TruebotÖ®¼äµÄÁªÏµ¡£ ¡£¡£¡£ ¡£¡£¡£ ¡£


https://www.group-ib.com/blog/shadowsyndicate-raas/