Winter Vivern ͨ¹ý Roundcube ȱµã¶Ô×¼ 80 ¶à¸ö×éÖ¯

°ä²¼¹¦·ò 2024-02-20
1. Winter Vivern Í¨¹ý Roundcube ȱµã¶Ô×¼ 80 ¶à¸ö×éÖ¯


2ÔÂ19ÈÕ£¬£¬£¬£¬£¬Óë°×¶íÂÞ˹ºÍ¶íÂÞ˹ÀûÒæÒ»ÖµÄÍþвÐÐΪÕßÓëÒ»ÏîеÄÍøÂç¼äµý»î¶¯Óйأ¬£¬£¬£¬£¬¸Ã»î¶¯¿ÉÄÜÀûÓà Roundcube ÍøÂçÓʼþ·þÎñÆ÷ÖеĿçÕ¾¾ç±¾ (XSS) ·ì϶À´Õë¶Ô 80 ¶à¸ö×éÖ¯¡£ ¡£ ¡£¡£¡£¾Ý Recorded Future ³Æ£¬£¬£¬£¬£¬ÕâЩʵÌåÖØÒªÎ»ÓÚ¸ñ³¼ªÑÇ¡¢²¨À¼ºÍÎÚ¿ËÀ¼£¬£¬£¬£¬£¬¸Ã¹«Ë¾½«Õâ´ÎÈëÇÖ¹éÒòÓÚÃûΪ Winter Vivern µÄÍþвÐÐΪÕߣ¬£¬£¬£¬£¬¸ÃÍþвÕßÒ²±»³ÆÎª TA473 ºÍ UAC0114¡£ ¡£ ¡£¡£¡£¸ÃÍøÂ簲ȫ¹«Ë¾ÔÚ×·×ÙÃûΪ¡°Íþв»î¶¯×éÖ¯ 70¡±(TAG-70) µÄºÚ¿Í×éÖ¯¡£ ¡£ ¡£¡£¡£Recorded Future ·¢ÏÖµÄÕⳡ»î¶¯´Ó 2023 Äê 10 ÔÂÆðÍ·Ò»Ïò³ÖÐøµ½±¾ÔÂÖÐÑ®£¬£¬£¬£¬£¬Ö÷ÕÅÊÇÍøÂçÓйØÅ·ÖÞÕþÖκ;üÊ»µÄµý±¨¡£ ¡£ ¡£¡£¡£ÕâЩ¹¥»÷Óë 2023 Äê 3 Ô¼ì²âµ½µÄÕë¶ÔÎÚ×ȱð¿Ë˹̹µ±¾ÖÓʼþ·þÎñÆ÷µÄÆäËû TAG-70 »î¶¯³Áµþ¡£ ¡£ ¡£¡£¡£Recorded Future°µÊ¾£¬£¬£¬£¬£¬»¹·¢ÏÖÁËTAG-70Õë¶ÔÒÁÀÊפ¶íÂÞ˹ºÍºÉÀ¼´óʹ¹ÝÒԺϸñ³¼ªÑÇפÈðµä´óʹ¹ÝµÄÖ¤¾Ý¡£ ¡£ ¡£¡£¡£


https://thehackernews.com/2024/02/russian-linked-hackers-breach-80.html


2.ÒÁÀʺڿÍÀûÓÃÐ嵀 BASICSTAR ºóÃŶÔ×¼Öж«Õþ²ßר¼Ò


2ÔÂ19ÈÕ£¬£¬£¬£¬£¬ÃûΪ Charming Kitten µÄÒÁÀÊÒáÍþвÐÐΪÕßͨ¹ý´´½¨Ò»¸öÐéαµÄÍøÂç×êÑлáÃÅ»§£¬£¬£¬£¬£¬Í¨¹ýÃûΪBASICSTARµÄкóÃÅ£¬£¬£¬£¬£¬ÓëһϵÁÐÕë¶ÔÖж«Õþ²ßר¼ÒµÄй¥»÷Óйء£ ¡£ ¡£¡£¡£Charming Kitten£¬£¬£¬£¬£¬Ò²³ÆÎª APT35¡¢CharmingCypress¡¢Mint Sandstorm¡¢TA453 ºÍ Yellow Garuda£¬£¬£¬£¬£¬ÓÐ×Ų߶¯¸÷ÀàÉç»á¹¤³Ì»î¶¯µÄº¹Ç࣬£¬£¬£¬£¬ÕâЩ»î¶¯ÔÚÆäÖ¸±êÉÏÈöÏÂÁË¿í·ºµÄÍøÂ磬£¬£¬£¬£¬Í¨³£×¨ÃÅÕë¶ÔÖǿ⡢·Çµ±¾Ö×éÖ¯ºÍ¼ÇÕß¡£ ¡£ ¡£¡£¡£¸Ã×éÖ¯±»ÆÀ¹ÀΪ´ÓÊôÓÚÒÁÀÊÒÁ˹À¼¸ïÃüÎÀ¶Ó (IRGC)£¬£¬£¬£¬£¬ÔÚ´ÓǰһÄêÖл¹·Ö·¢ÁËÆäËû¼¸¸öºóÃÅ£¬£¬£¬£¬£¬ÀýÈçPowerLess¡¢BellaCiao¡¢POWERSTAR£¨±ðÃû GorjolEcho£©ºÍNokNok £¬£¬£¬£¬£¬Ç¿µ÷Æä³ÖÐø½øÐÐÍøÂç¹¥»÷µÄ¿ÌÒâÖ»¹Ü¹«¿ªÆØ¹â£¬£¬£¬£¬£¬µ«ÈÔµ÷ÕûÆäÕ½ÊõºÍ²½Öè¡£ ¡£ ¡£¡£¡£2023 Äê 9 ÔÂÖÁ 10 ÔÂÆÚ¼ä¹Û²ìµ½µÄÍøÂç´¹µö¹¥»÷Éæ¼° Charming Kitten ÔËÓªÉ̼ÙÒâ Rasanah ¹ú¼ÊÒÁÀÊ×êÑÐËù (IIIS) ÌáÒé¹¥»÷²¢ÓëÖ¸±ê³ÉÁ¢ÐÅÀµ¡£ ¡£ ¡£¡£¡£¹¥»÷Á´Í¨³£Ê¹ÓÃÔ̺¬ LNK ÎļþµÄ RAR ´æµµ×÷Ϊ·Ö·¢¶ñÒâÈí¼þµÄÆðµã£¬£¬£¬£¬£¬²¢Í¨¹ýÐÂÎŶ½´ÙDZÔÚÖ¸±ê²ÎÓëÓйØËûÃǸÐÐËÖµÄÖ÷ÌâµÄÐéÎ±ÍøÂç×êÑлᡣ ¡£ ¡£¡£¡£Òѹ۲쵽²¿Êð BASICSTAR ºÍ KORKULOADER£¨Ò»ÖÖ PowerShell ÏÂÔØÆ÷¾ç±¾£©µÄ´ËÀà¶à½×¶ÎϰȾÐòÁÓ×£ ¡£ ¡£¡£¡£


https://thehackernews.com/2024/02/iranian-hackers-target-middle-east.html


3.ºÚ¿ÍÐû³ÆÈËÁ¦×ÊÔ´¾ÞÍ· Robert Half Êý¾Ýй¶²¢ÏúÊÛÃô¸ÐÊý¾Ý


2ÔÂ18ÈÕ£¬£¬£¬£¬£¬ÕâЩ³ôÃûÔ¶ÑïµÄºÚ¿Í±ðÀëÊÇ IntelBroker ºÍ Sanggiero£¬£¬£¬£¬£¬ËûÃÇÐû³ÆÕ¼ÓÐ Robert Half µÄ´óÁ¿Êý¾Ý£¬£¬£¬£¬£¬ÕâЩÊý¾ÝÔÚÒÔÃÅÂÞ±Ò (XMR) ¼ÓÃÜÇ®±ÒµÄ¼ÛÖµÏúÊÛ£¬£¬£¬£¬£¬ÊÛ¼ÛΪ 20,000 ÃÀÔª¡£ ¡£ ¡£¡£¡£2022 Äê 6 Ô£¬£¬£¬£¬£¬È«ÇòÈËÁ¦×ÊÔ´ºÍóÒ×Õ÷ѯ·þÎñ¹«Ë¾ Robert Half International Inc. ÏòÃåÒòÖÝ×ܼì²ì³¤°ì¹«ÊÒÌá½»ÁËÊý¾Ýй¶֪ͨ¡£ ¡£ ¡£¡£¡£Í¨Öª³Æ£¬£¬£¬£¬£¬¸Ã¹«Ë¾Ôâ·êÊý¾Ýй¶£¬£¬£¬£¬£¬ºÚ¿ÍÕë¶Ô 1000 ¶àÃû¿Í»§£¬£¬£¬£¬£¬³É¹¦»ñÈ¡ÁËËûÃǵÄÐÕÃû¡¢µØÖ·¡¢Éç»á°²È«ºÅÂëºÍ˰ÎñÐÅÏ¢¡£ ¡£ ¡£¡£¡£ºÚ¿Í»¹·ÖÏíÁ˾ݳÆÏÔʾ±»µÁÊý¾Ý¡¢Git ´æ´¢¿âºÍ AWS ÓйØÏµÍ³ÉèÖÃµÄÆÁÄ»½ØÍ¼¡£ ¡£ ¡£¡£¡£Ò»ÕÅÆÁÄ»½ØÍ¼ËƺõÏÔʾÁËÒ»·Ý¿Í»§ÁÐ±í£¬£¬£¬£¬£¬¡°ÕÊ»§Ãû³Æ¡±ÏÂÁгöÁ˹«Ë¾£¬£¬£¬£¬£¬²¢¸½ÓÐÈ«Ãû¡¢ÖØÒªÖ°ÄܽÇÉ«¡¢Í·Ïκ͵绰ºÅÂë¡£ ¡£ ¡£¡£¡£


https://www.hackread.com/hackers-claim-robert-half-data-breach/


4.Turla APT ʹÓÃTinyTurla-NGÖ¼ÔÚÇÔÈ¡µÇ¼ʹ´¦


2ÔÂ19ÈÕ£¬£¬£¬£¬£¬¶íÂÞË¹ÍøÂç¼äµýÍþв×éÖ¯¡°Turla APT ×éÖ¯¡±±»·¢ÏÖʹÓÃеĺóÃŽøÐжñÒâ²Ù×÷¡£ ¡£ ¡£¡£¡£Õâ¸öеĺóÃű»³ÆÎª¡°TinyTurla-NG¡±£¨TTNG£©£¬£¬£¬£¬£¬ËüÓë֮ǰÅû¶µÄÖ²È뷨ʽTinyTurlaÔÚ±àÂë·ç¸ñºÍÖ°ÄÜʵÏÖ·½ÃæÓÐÀàËÆÖ®´¦¡£ ¡£ ¡£¡£¡£È»¶ø£¬£¬£¬£¬£¬Õâ¸öеĺóÃÅ×Ô 2023 Äê 12 ÔÂÒÔÀ´Ò»ÏòÔÚ´«²¼£¬£¬£¬£¬£¬Ö¸±êÊÇÔÚ¶íÂÞ˹ÈëÇÔìÚ¼äÖ§³ÖÎÚ¿ËÀ¼µÄ²¨À¼·Çµ±¾Ö×éÖ¯¡£ ¡£ ¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬¸ÃºóÃÅ»¹Ê¹ÓÃPowerShell ¾ç±¾½øÐÐÉøÈë¡£ ¡£ ¡£¡£¡£ËûÃǵÄÖ¸±êÔ̺¬ÃÀ¹ú¡¢Å·ÃË¡¢ÎÚ¿ËÀ¼ºÍÑÇÖÞ¡£ ¡£ ¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬¸ÃÍþвÐÐΪÕß´ËÇ°ÔøÕë¶ÔÎÚ¿ËÀ¼¹ú·À¾üʹÓùý CAPIBAR ºÍ KAZUAR ¶ñÒâÈí¼þϵÁÓ×£ ¡£ ¡£¡£¡£×êÑÐÈËÔ±»¹ÊÇ·¢ÏÖÁËÈý¸ö·ÖÆçµÄ TinyTurla-NG Ñù±¾£¬£¬£¬£¬£¬ÆäÖÐ×îÔçµÄÍ×ЭÊÇÔÚ 2023 Äê 12 Ô 18 ÈÕ·¢Ïֵ쬣¬£¬£¬£¬²¢ÇÒÒ»Ïò»îÔ¾µ½ 2024 Äê 1 Ô 27 ÈÕ¡£ ¡£ ¡£¡£¡£×îеĻʹÓûùÓÚ WordPress µÄÍøÕ¾×÷ΪºÅÁîºÍ½ÚÔì (C2) ¶ËµãTTNGºóÃÅ¡£ ¡£ ¡£¡£¡£

https://gbhackers.com/turla-aptc-new-tool/


5.ESET ½¨¸´ WINDOWS ²úÆ·ÖеÄÑϳÁÐÔ±¾µØÈ¨ÏÞÉý¼¶·ì϶


2ÔÂ18ÈÕ£¬£¬£¬£¬£¬ESET ½â¾öÁËÆä Windows ²úÆ·ÖеÄÒ»¸ö¸ßÑϳÁÐÔ·ì϶£¬£¬£¬£¬£¬±àºÅΪ CVE-2024-0353£¨CVSS ÆÀ·Ö 7.8£©¡£ ¡£ ¡£¡£¡£¸Ã·ì϶ÊÇÒ»¸ö±¾µØÈ¨ÏÞÉý¼¶ÎÊÌ⣬£¬£¬£¬£¬ÓÉÁãÈÕ´òËã (ZDI) Ìá½»¸ø¸Ã¹«Ë¾¡£ ¡£ ¡£¡£¡£Æ¾¾Ý¸Ã´«µÝ£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀÄÓà ESET µÄÎļþ²Ù×÷£¨ÓÉʵʱÎļþϵͳ± £»£»£»£»£»£» £»£»¤Ö´ÐУ©£¬£¬£¬£¬£¬ÔÚûÓÐÊʵ±È¨ÏÞµÄÇé¿öÏÂɾ³ýÎļþ¡£ ¡£ ¡£¡£¡£ÓÉ Windows ²Ù×÷ϵͳÉϵÄʵʱÎļþϵͳ± £»£»£»£»£»£» £»£»¤Ö°ÄÜÖ´ÐеÄÎļþ²Ù×÷´¦ÖÃÖеķì϶£¬£¬£¬£¬£¬¿ÉÄÜÔÊÐí¿ÉÄÜÔÚÖ¸±êϵͳÉÏÖ´ÐеÍÌØÈ¨´úÂëµÄ¹¥»÷Õßɾ³ý NT AUTHORITY\SYSTEM ϵÄËÁÒâÎļþ£¬£¬£¬£¬£¬ÌáÉýËûÃǵÄÌØÈ¨¡£ ¡£ ¡£¡£¡£ESET ÉÐδ·¢ÏÖÀûÓô˷ì϶½øÐеÄÒ°±í¹¥»÷»î¶¯¡£ ¡£ ¡£¡£¡£


https://securityaffairs.com/159280/breaking-news/eset-local-privilege-escalation-windows.html


6. SOLARWINDS ½¨¸´ ACCESS RIGHTS MANAGER ÖеĹؼü RCE


2ÔÂ19ÈÕ£¬£¬£¬£¬£¬SolarWinds ½â¾öÁËÆä½Ó¼ûȨÏÞÖÎÀíÆ÷ (ARM) ½â¾ö¹æ»®ÖеÄÈý¸ö¹Ø¼ü·ì϶£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬Á½¸ö RCE ÃýÎó¡£ ¡£ ¡£¡£¡£½Ó¼ûȨÏÞÖÎÀíÆ÷ (ARM) ÊÇÒ»¿îÈí¼þ½â¾ö¹æ»®£¬£¬£¬£¬£¬Ö¼ÔÚÔ®ÊÖ×éÖ¯ÖÎÀíºÍ¼à¿ØÆä IT »ù´¡ÉèÊ©ÄڵĽӼûȨÏÞºÍȨÏÞ¡£ ¡£ ¡£¡£¡£´ËÀ๤¾ß¶ÔÓÚÊØ»¤Óû§¶Ô¸÷Àà×ÊÔ´¡¢ÏµÍ³ºÍÊý¾ÝµÄ½Ó¼ûµÄ°²È«ÐÔ¡¢ºÏ¹æÐԺ͸ßЧÖÎÀíÖÁ¹Ø³ÁÒª¡£ ¡£ ¡£¡£¡£Èý¸öÑϳÁµÄÔ¶³Ì´úÂëÖ´ÐÐȱµãÊÇ£ºCVE-2023-40057£¨CVSS ÆÀ·Ö 9.0£©£º²»ÊÜÐÅÀµÊý¾ÝµÄ·´ÐòÁл¯ÎÊÌâ¡£ ¡£ ¡£¡£¡£¾­¹ýÉí·ÝÑéÖ¤µÄÓû§Äܹ»ÀûÓô˷ì϶ÀÄÓà SolarWinds ·þÎñ£¬£¬£¬£¬£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÓ×£ ¡£ ¡£¡£¡£CVE-2024-23479£¨CVSS ÆÀ·Ö 9.6£©£ºÄ¿Â¼±éÀúÔ¶³Ì´úÂëÖ´Ðзì϶¡£ ¡£ ¡£¡£¡£Î´¾­Éí·ÝÑéÖ¤µÄÓû§Äܹ»ÀûÓôËÎÊÌâʵÏÖÔ¶³Ì´úÂëÖ´ÐÓ×£ ¡£ ¡£¡£¡£CVE-2024-23476£¨CVSS ÆÀ·Ö 9.6£©Ä¿Â¼±éÀúÔ¶³Ì´úÂëÖ´Ðзì϶¡£ ¡£ ¡£¡£¡£ÈôÊDZ»ÀûÓ㬣¬£¬£¬£¬Î´¾­Éí·ÝÑéÖ¤µÄÓû§Äܹ»ÊµÏÖÔ¶³ÌÖ´ÐдúÂë¡£ ¡£ ¡£¡£¡£


https://securityaffairs.com/159294/security/solarwinds-access-rights-manager-flaws.html