1. °ÍÎ÷ij¹«¿ªµÄElasticsearchÊ·ýÔ̺¬2.23ÒÚÌõ¹«ÃñÐÅÏ¢
¾ÝýÌå1ÔÂ11ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬£¬Õâ´ÎÊý¾Ýй¶¶³öÁ˳¬¹ý 2.23 ÒÚÌõÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬£¬Åú×¢°ÍÎ÷ÕûÓ×ÎÒ¶¡¿ÉÄܶ¼Êܵ½ÁËÓ°Ïì¡£¡£¡£¡£¡£¡£¡£Êý¾ÝÔ̺¬È«Ãû¡¢µ®ÉúÈÕÆÚ¡¢ÐÔ±ðºÍ¹«»ý½ðºÅÂ루Cadastro de Pessoas F¨ªsicas£©£¨°ÍÎ÷µÄ 11 λÄÉ˰È˼ø±ðºÅÂ룩µÈÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£Ö»¹ÜÕâЩÊý¾Ý²»ÔÙ¹«¿ª£¬£¬£¬£¬£¬£¬£¬£¬µ«Ëü¿ÉÄÜÒÑÂäÈë¶ñÒâÐÐΪÕßÊÖÖУ¬£¬£¬£¬£¬£¬£¬£¬ËûÃÇ¿ÉÄÜ»áÀûÓÃÕâЩÐÅÏ¢½øÐÐÉí·Ý͵ÇÔ¡¢Ú²ÆºÍÓÐÕë¶ÔÐÔµÄÍøÂç·¸×ï¡£¡£¡£¡£¡£¡£¡£´ËÀàÐÐΪ¿ÉÄÜ»á¸øÊܺ¦Õß´øÀ´¾¼ÃËðʧ¡¢ÕË»§Ð¹Â¶ºÍÆäËûÑϳÁºó¹û¡£¡£¡£¡£¡£¡£¡£Ð¹Â¶µÄ¹æÄ£·Å´óÁËÆäÀûÓõÄDZÔÚÇÖº¦¡£¡£¡£¡£¡£¡£¡£
2. Ivanti VPNÖеÄÁ½¸ö0day·ì϶¿ÉÈÆ¹ýÑéÖ¤´´½¨ºóÃÅÕ˺Å
ýÌå1ÔÂ11ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬×êÑÐÈËÔ±°µÊ¾£¬£¬£¬£¬£¬£¬£¬£¬Î´ÖªÍþвÐÐΪÕßÔÚ»ý¼«¶Ô×¼Ivanti VPNÖеÄÁ½¸ö¹Ø¼üµÄÁãÈÕ·ì϶£¬£¬£¬£¬£¬£¬£¬£¬ÕâЩ·ì϶ʹËûÃÇ¿ÉÄÜÈÆ¹ýË«³É·ÖÉí·ÝÑéÖ¤£¬£¬£¬£¬£¬£¬£¬£¬²¢ÔÚʹÓà Ivanti µÄÐ鹹רÓÃÍøÂçÉ豸µÄÍøÂçÄÚÖ´ÐжñÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£Ivanti ÔÚÖÜÈý°ä²¼µÄÌû×ÓÖл㱨ÁËÓйØÁãÈÕ·ì϶µÄ¸ù»ùϸ½Ú£¬£¬£¬£¬£¬£¬£¬£¬¶½´Ù¿Í»§Á¢¼´×ñÑ»º½âÖ¸ÄÏ¡£¡£¡£¡£¡£¡£¡£ËüÃǵıàºÅΪ CVE-2023-846805 ºÍ CVE-2024-21887£¬£¬£¬£¬£¬£¬£¬£¬×¤ÁôÔÚ Ivanti Connect Secure£¨Ò»ÖÖ VPN É豸£¬£¬£¬£¬£¬£¬£¬£¬Í¨³£ËõдΪ ICS£©ÖС£¡£¡£¡£¡£¡£¡£ÕâÖÖ¿í·ºÊ¹ÓÃµÄ VPN ÒÔǰ³ÆÎª Pulse Secure£¬£¬£¬£¬£¬£¬£¬£¬½üÄêÀ´ÔøÔ̺¬¹ýÁãÈÕ·ì϶£¬£¬£¬£¬£¬£¬£¬£¬ÕâЩ·ì϶Êܵ½¿í·ºÀûÓ㬣¬£¬£¬£¬£¬£¬£¬ÔÚijЩÇé¿öÏÂÔì³ÉÁË·ÛËéÐÔÓ°Ïì¡£¡£¡£¡£¡£¡£¡£
3. ˼¿Æ½¨¸´UNITY CONNECTIONÖеķì϶CVE-2024-20272
1ÔÂ11ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Ë¼¿Æ½â¾öÁËÆä Unity Connection ÖеÄÒ»¸öÑϳÁȱµã£¨±àºÅΪ CVE-2024-20272£©£¬£¬£¬£¬£¬£¬£¬£¬Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓøÃȱµã»ñÈ¡Ò×Êܹ¥»÷É豸µÄ root ȨÏÞ¡£¡£¡£¡£¡£¡£¡£Cisco Unity Connection ÊÇÒ»¸öÐÂÎÅ´«µÝƽ̨ºÍÓïÒôÓʼþϵͳ£¬£¬£¬£¬£¬£¬£¬£¬ÊÇ˼¿ÆÍ³Ò»Í¨Ñ¶²úÆ·Ì×¼þµÄÒ»²¿ÃÅ¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶´æÔÚÓÚ Cisco Unity Connection »ùÓÚ Web µÄÖÎÀí½çÃæÖС£¡£¡£¡£¡£¡£¡£Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓøÃÎÊÌ⽫ËÁÒâÎļþÉÏ´«µ½ÊÜÓ°ÏìµÄϵͳ²¢Ôڵײã²Ù×÷ϵͳÉÏÖ´ÐкÅÁî¡£¡£¡£¡£¡£¡£¡£
4. ³¬¹ý30Íò¸öWordPressÍøÕ¾´æÔÚCVE-2023-6875·ì϶
¾Ý1ÔÂ10ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬£¬£¬Ò»¸öÑϳÁ·ì϶ CVE-2023-6875£¬£¬£¬£¬£¬£¬£¬£¬¸Ã·ì϶Õë¶ÔÊ¢ÐÐµÄ WordPress SMTP²å¼þ Post SMTP£¬£¬£¬£¬£¬£¬£¬£¬¶Ô³¬¹ý 300,000 ¸öÍøÕ¾×é³ÉÑϳÁÍþв¡£¡£¡£¡£¡£¡£¡£ËüÊǹ¥»÷ÕßµÄÃÅ»§£¬£¬£¬£¬£¬£¬£¬£¬¿ÉÖ±½ÓͨÍù WordPress µç×ÓÓʼþ°²È«µÄÖ÷Ìâ¡£¡£¡£¡£¡£¡£¡£CVE-2023-6875 µÄ CVSS ·ÖÊýΪ 9.8£¬£¬£¬£¬£¬£¬£¬£¬´æÔÚÓÚ Post SMTP »·¾³ÖУ¬£¬£¬£¬£¬£¬£¬£¬ÀûÓÃÁË connect-app REST ¶ËµãÖеÄÀàÐÍÔÓÂÒÎÊÌâ¡£¡£¡£¡£¡£¡£¡£¸Ãȱµã´æÔÚÓÚ 2.8.7 ֮ǰµÄËùÓа汾ÖУ¬£¬£¬£¬£¬£¬£¬£¬¾ÍÏñΪδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õß´ò¿ªµÄºóÃÅ¡£¡£¡£¡£¡£¡£¡£ËûÃDz»½öÄܹ»³ÁÖà API ÃÜÔ¿£¨¶ÔÓÚÓʼþ·¨Ê½µÄÉí·ÝÑéÖ¤ÖÁ¹Ø³ÁÒª£©£¬£¬£¬£¬£¬£¬£¬£¬»¹Äܹ»²é¿´Ãô¸ÐÈÕÖ¾¡£¡£¡£¡£¡£¡£¡£
5. Ultra I&CÔâµ½ºÚ¿ÍÍÅ»ïALPHVµÄ¹¥»÷³¬¹ý30GBÊý¾Ýй¶
1ÔÂ11ÈÕýÌ屨·£¬£¬£¬£¬£¬£¬£¬£¬ ALPHV µÄºÚ¿ÍÒѾÔÚËûÃǵIJ©¿ÍÉÏй¶ÁË Ultra I&C µÄÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¾ÝËûÃÇÐû³Æ£¬£¬£¬£¬£¬£¬£¬£¬ÔÚ 2023 Äê 12 Ô 27 ÈյĹ¥»÷ÖУ¬£¬£¬£¬£¬£¬£¬£¬ÇÔÈ¡ÁË30GBÊý¾Ý¡£¡£¡£¡£¡£¡£¡£Ultra I&C ÉÐδ¶ÔйÃÜÐÂÎŰ䷢ÆÀÂÛ¡£¡£¡£¡£¡£¡£¡£ALPHV Ô̺¬¸÷ÀàÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬£¬Ô̺¬É󼯡¢²ÆÕþºÍÔ±¹¤µÄÓ×ÎÒÊý¾Ý¡£¡£¡£¡£¡£¡£¡£·¸×ï·Ö×ÓÐû³Æ£¬£¬£¬£¬£¬£¬£¬£¬±»µÁÊý¾ÝÔ̺¬ÓйØÁª¹úµ÷²é¾Ö¡¢±±Ô¼¡¢ÈðÊ¿¡¢ÒÔÉ«ÁкͶà¼Ò¹ú·À¹«Ë¾µÄÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£ÈðÊ¿Áª¹ú¹ú·À²¿°µÊ¾£¬£¬£¬£¬£¬£¬£¬£¬´ËÀàÐÔÖʵÄÊÂÎñÒ»¹áÊܵ½¼«¶È¶Ëׯ¶Ô´ý£¬£¬£¬£¬£¬£¬£¬£¬Òò¶ø¸Ã²¿ÃÅĿǰÔÚ½øÐг¹µ×µ÷²é¡£¡£¡£¡£¡£¡£¡£²»Í⣬£¬£¬£¬£¬£¬£¬£¬Æ¾¾ÝĿǰµÄÊý¾Ý£¬£¬£¬£¬£¬£¬£¬£¬Èðʿ½¾üµÄ²Ù×÷ϵͳ²¢Î´Êܵ½ÍøÂç¹¥»÷µÄÓ°Ïì¡£¡£¡£¡£¡£¡£¡£µ½Ä¿Ç°ÎªÖ¹£¬£¬£¬£¬£¬£¬£¬£¬ºÚ¿ÍÖ»°ä²¼ÁËóÒ×Êý¾Ý¡£¡£¡£¡£¡£¡£¡£
6. ²©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖ±»±¬23¸ö·ì϶¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë
Nozomi Networks µÄ×êÑÐÈËÔ±·¢ÏÖ¿í·ºÊ¹ÓõIJ©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖNXA015S-36V-BÖдæÔÚ 23 ¸ö·ì϶¡£¡£¡£¡£¡£¡£¡£ÕâЩ¸ß¾«¶È¹¤¾ß±»È«Çò¸÷µØµÄ¹¤³§ºÍ¹¤³§Ñ¡È¡£¬£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ¸÷ÀàÉ豸µÄÔì×÷ºÍÊØ»¤ÖеĽô¹Ì¡£¡£¡£¡£¡£¡£¡£×¨¼Ò°µÊ¾£¬£¬£¬£¬£¬£¬£¬£¬ÕâЩ·ì϶ÔÊÐíÔ¶³Ì½Ó¼ûÉ豸²¢Ö´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£×êÑÐÈËԹعʾµÄÁ½ÖÖ¹¥»÷³¡¾°Ã÷ÏÔµØÅú×¢ºó¹û¿ÉÄÜÏ൱ÑϳÁ¡£¡£¡£¡£¡£¡£¡£ºÜ¶àÒÑ·¢Ïֵķì϶¿ÉÔÚδ¾Éí·ÝÑéÖ¤µÄÇé¿öÏÂÖ±½Ó´ÓÆóÒµÍøÂç½øÐй¥»÷¡£¡£¡£¡£¡£¡£¡£ÆäËûÈËÔòÔÊÐíÒѾ»ñµÃ¶Ô¹¤¾ßÖÎÀíϵͳµÄÓÐÏÞ½Ó¼ûȨÏ޵ĶñÒâÐÐΪÕßÌáÉýÆäÌØÈ¨£¬£¬£¬£¬£¬£¬£¬£¬ÒÔ´Ó±í²¿ÍøÂç½øÐÐÈ«Ãæ¹¥»÷¡£¡£¡£¡£¡£¡£¡£²©ÊÀÁ¦Ê¿ÀÖÒÑÈ·ÈÏÊÕµ½×êÑÐÈËÔ±ÌṩµÄÓйطì϶µÄÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬£¬²¢³ÐŵÔÚ 2024 Äê 1 Ôµ×֮ǰ°ä²¼²¹¶¡¡£¡£¡£¡£¡£¡£¡£