Google·¢ÏÖ¶à¸öÍÅ»ïÀûÓÃWinRAR·ì϶CVE-2023-38831

°ä²¼¹¦·ò 2023-10-20

1¡¢Google·¢ÏÖ¶à¸öÍÅ»ïÀûÓÃWinRAR·ì϶CVE-2023-38831


Google TAGÔÚ10ÔÂ18Èճƣ¬£¬£¬£¬£¬£¬·¢ÏÖÁ˶à¸öºÚ¿ÍÍÅ»ïÀûÓÃWinRARÖзì϶£¨CVE-2023-38831£©µÄ¹¥»÷»î¶¯¡£ ¡£¡£¡£¡£¡£¡£ÔÚ9Ô³õµÄÒ»´Î¹¥»÷ÖУ¬£¬£¬£¬£¬£¬SandwormÀûÓüÙðµÄÎÚ¿ËÀ¼ÎÞÈË»úÅàѵѧÌÃÔ¼Ç뺯£¬£¬£¬£¬£¬£¬Í¨¹ý´¹µö¹¥»÷´«²¼Rhadamanthys¡£ ¡£¡£¡£¡£¡£¡£ATP28ÀûÓø÷ì϶´«²¼Õë¶ÔÄÜÔ´»ù´¡ÉèÊ©µÄ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬Ëü»¹Ê¹ÓöñÒâPowerShell¾ç±¾(IRONJAW)ÇÔÈ¡ä¯ÀÀÆ÷Í´´¦¡£ ¡£¡£¡£¡£¡£¡£APT40ÀûÓø÷ì϶Õë¶Ô°Í²¼ÑÇм¸ÄÚÑÇ·Ö·¢ISLANDSTAGERºÍBOXRAT¡£ ¡£¡£¡£¡£¡£¡£


https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/


2¡¢¿¨Î÷Å·ClassPad½ÌÓýƽ̨Ôâµ½ÈëÇÖµ¼Ö¿ͻ§Êý¾Ýй¶


¾Ý10ÔÂ19ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬ÈÕ±¾µç×Ó²úÆ·Ôì×÷ÉÌ¿¨Î÷Å·(Casio)й©£¬£¬£¬£¬£¬£¬ÆäClassPad½ÌÓýƽ̨µÄ·þÎñÆ÷Ôâµ½ÈëÇÖ£¬£¬£¬£¬£¬£¬Ó°ÏìÁËÀ´×Ô149¸ö¹ú¶È/µØÓòµÄ¿Í»§¡£ ¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿¨Î÷Å·ÓÚ10ÔÂ11ÈÕ¼ì²âµ½¸ÃÊÂÎñ£¬£¬£¬£¬£¬£¬Ô­ÒòÊÇ¿ª·¢»·¾³ÖеÄClassPadÊý¾Ý¿â²úÉú¹ÊÕÏ¡£ ¡£¡£¡£¡£¡£¡£ÓÐÖ¤¾ÝÅú×¢£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÔÚ10ÔÂ12ÈÕ½Ó¼ûÁ˿ͻ§ÐÅÏ¢¡£ ¡£¡£¡£¡£¡£¡£½ØÖÁ10ÔÂ18ÈÕ£¬£¬£¬£¬£¬£¬¹¥»÷Õß»ñµÃÁËÈÕ±¾¿Í»§µÄ91921±Ê¼Í¼£¬£¬£¬£¬£¬£¬ÒÔ¼°ÆäËü148¸ö¹ú¶È/µØÓò¿Í»§µÄ35049±Ê¼Í¼¡£ ¡£¡£¡£¡£¡£¡£Ö»¹Ü±»ÈëÇÖµÄÊý¾Ý¿âĿǰÎÞ·¨½Ó¼û£¬£¬£¬£¬£¬£¬µ«ClassPad.netÀûÓÃÈÔÔÚÔËÐС£ ¡£¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/casio-discloses-data-breach-impacting-customers-in-149-countries/


3¡¢ºÚ¿ÍÔÚ°µÍøÔٴι«¿ª410ÍòÌõ23andMeÓû§µÄÐÅÏ¢µµ°¸


¾Ý10ÔÂ18ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬ºÚ¿ÍGolemÔÚ°µÍøBreachForumsй¶ÁË410Íò¸ö23andMe¿Í»§µÄ×ÊÁÏ¡£ ¡£¡£¡£¡£¡£¡£ÆäÖÐÔ̺¬Ó¢¹ú¿Í»§µÄ4011607Êý¾Ý£¬£¬£¬£¬£¬£¬Éæ¼°ÍõÊÒ¡¢ÂÞ˹²ñ¶ûµÂ¼Ò×åºÍÂå¿Ë·ÆÀÕ¼Ò×åµÄÒÅ´«ÐÅÏ¢£¬£¬£¬£¬£¬£¬ÒÔ¼°139172ÌõµÂ¹ú¿Í»§µÄÊý¾Ý¡£ ¡£¡£¡£¡£¡£¡£23andMe°µÊ¾£¬£¬£¬£¬£¬£¬ËûÃÇÒÑÒâʶµ½ÐµÄÊý¾Ýй¶ÊÂÎñ£¬£¬£¬£¬£¬£¬²¢ÔÚ½øÐе÷²é¡£ ¡£¡£¡£¡£¡£¡£±¾Ô³õ£¬£¬£¬£¬£¬£¬¹¥»÷Õß»¹Ôø¹«¿ªÁË100ÍòµÂÒáÓÌÌ«È˵ÄÊý¾Ý£¬£¬£¬£¬£¬£¬23andMe½«¸ÃÊÂÎñ¹éÒòÓÚײ¿â¹¥»÷¡£ ¡£¡£¡£¡£¡£¡£ÕâЩй¶ÊÂÎñµ¼ÖÂ23andMeÃæ¶Ô×Å´óÁ¿µÄËßËÏ¡£ ¡£¡£¡£¡£¡£¡£

 

https://www.bleepingcomputer.com/news/security/hacker-leaks-millions-of-new-23andme-genetic-data-profiles/


4¡¢IT¹«Ë¾DNA MicroϵͳÅäÖÃÃýÎó82Íò¿Í»§µÄÐÅϢй¶


ýÌå10ÔÂ18Èճƣ¬£¬£¬£¬£¬£¬ÃÀ¹ú¼ÓÖݵÄIT¹«Ë¾DNA MicroÓÉÓÚϵͳÅäÖÃÃýÎ󣬣¬£¬£¬£¬£¬Ð¹Â¶Á˳¬¹ý820000Ãû¿Í»§µÄÊý¾Ý¡£ ¡£¡£¡£¡£¡£¡£8ÔÂ16ÈÕ£¬£¬£¬£¬£¬£¬×êÑÐÍŶӷ¢ÏÖÁË3¸öÊ¢¿ªµÄKibanaÊ·ý£¬£¬£¬£¬£¬£¬Ô̺¬ÊôÓÚDNA MicroµÄÊý¾Ý£¬£¬£¬£¬£¬£¬ÆäÖÐ×î´óµÄÊý¾Ý´æ´¢¸ß´ï81GB¡£ ¡£¡£¡£¡£¡£¡£Ð¹Â¶ÐÅÏ¢Éæ¼°ÐÕÃû¡¢µç»°¡¢±£½¨Ë÷Åâ״̬¡¢ÊÖ»úÐͺź͹ú¼ÊÒÆ¶¯É豸¼ø±ðÂë(IMEI)ºÅÂëµÈ¡£ ¡£¡£¡£¡£¡£¡£µ÷²éÏÔʾÊý¾ÝÊ¢¿ªÁËÒÑÖÁÉÙ6¸öÔ£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾ÔÚ»ñϤй¶ÊÂÎñºóÒѽ¨¸´¸ÃÎÊÌâ¡£ ¡£¡£¡£¡£¡£¡£


https://securityaffairs.com/152673/data-breach/dna-micro-data-leak.html


5¡¢ÀÕË÷ÍÅ»ïTrigonaÔâµ½Ukrainian Cyber AllianceµÄ¹¥»÷


10ÔÂ19ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬£¬ÀÕË÷ÍÅ»ïÔâµ½ÁËUkrainian Cyber Alliance£¨¼ò³ÆUCA£©µÄ¹¥»÷¡£ ¡£¡£¡£¡£¡£¡£UCAͨ¹ýConfluenceÊý¾ÝÖÐÐĺͷþÎñÆ÷Öеķì϶£¨CVE-2023-22515£©£¬£¬£¬£¬£¬£¬»ñµÃÁËTrigona»ù´¡ÉèÊ©µÄ½Ó¼ûȨÏÞ¡£ ¡£¡£¡£¡£¡£¡£UCA½²»°È˰µÊ¾£¬£¬£¬£¬£¬£¬ËûÃǵ·»ÙÁËTrigonaµÄ10̨·þÎñÆ÷£¬£¬£¬£¬£¬£¬»¹ÇÔÈ¡ÁË¿ª·¢Õß»·¾³¡¢¼ÓÃÜÇ®±ÒÈÈÇ®°üÒÔ¼°Ô´´úÂëºÍÊý¾Ý¿âµÄ¼Í¼¡£ ¡£¡£¡£¡£¡£¡£ÔÚ»ñµÃËùÓпÉÓÃÊý¾Ýºó£¬£¬£¬£¬£¬£¬UCAɾ³ý²¢¹Ø¹ØÁËËûÃǵÄÍøÕ¾£¬£¬£¬£¬£¬£¬»¹°ä²¼ÁËÖÎÀíÃæ°åÍøÕ¾µÄÃÜÔ¿¡£ ¡£¡£¡£¡£¡£¡£


https://therecord.media/trigona-ransomware-group-website-takedown-ukrainian-cyber-alliance


6¡¢KasperskyÅû¶ÀûÓÃMATAÕë¶Ô¶«Å·Ê®¼¸¼Ò¹«Ë¾µÄ»î¶¯


10ÔÂ18ÈÕ£¬£¬£¬£¬£¬£¬Kaspersky°ä²¼»ã±¨£¬£¬£¬£¬£¬£¬Åû¶ÁËÀûÓÃаæºóÃÅ¿ò¼ÜMATAÕë¶Ô¶«Å·¹ú¶ÈµÄ¹¥»÷»î¶¯¡£ ¡£¡£¡£¡£¡£¡£¸Ã»î¶¯ÔÚ2022Äê8ÔÂÖÁ2023Äê5Ô»îÔ¾£¬£¬£¬£¬£¬£¬Õë¶Ô¶«Å·Ê¯ÓͺÍÌìÈ»ÆøÐÐÒµÒÔ¼°¹ú·À¹¤ÒµÁìÓòµÄÊ®¼¸¼Ò¹«Ë¾¡£ ¡£¡£¡£¡£¡£¡£¹¥»÷»î¶¯Ñ¡È¡Óã²æÊ½´¹µöÓʼþ£¬£¬£¬£¬£¬£¬ÓÕÆ­Ö¸±êÏÂÔØ¶ñÒâ¿ÉÖ´ÐÐÎļþ£¬£¬£¬£¬£¬£¬ÀûÓÃInternet ExplorerÖеÄCVE-2021-26411Æô¶¯Ï°È¾Á´¡£ ¡£¡£¡£¡£¡£¡£¸üа汾µÄMATA½áºÏÁËÒ»¸ö¼ÓÔØ·¨Ê½¡¢Ò»¸öÖØÒªµÄľÂíºÍÒ»¸öÐÅÏ¢ÇÔÈ¡·¨Ê½£¬£¬£¬£¬£¬£¬Äܹ»ÔÚÖ¸±êÖгÉÁ¢ºóÃŲ¢»ñµÃÓÆ¾ÃÐÔ¡£ ¡£¡£¡£¡£¡£¡£


https://securelist.com/updated-mata-attacks-industrial-companies-in-eastern-europe/110829/