×êÑÐÈËÔ±Åû¶´æÔÚ4ÄêµÄLinux Wi-Fi»º³åÇøÒç³ö·ì϶£»£»£»CenturyLink²»²â¶³ö280ÍòÌõ¿Í»§¼Í¼

°ä²¼¹¦·ò 2019-10-21
1¡¢¡¢¡¢×êÑÐÈËÔ±Åû¶´æÔÚ4ÄêµÄLinux Wi-Fi»º³åÇøÒç³ö·ì϶

OG¶«·½Ìü¡¤(Öйú´ó½)

GithubÊ×ϯ°²È«¹¤³ÌʦNico Waisman·¢ÏÖLinux rtlwifiÇý¶¯·¨Ê½ÖдæÔÚÒ»¸öÓµÓÐ4Ä꺹ÇàµÄÑÏÖØ·ì϶£¨CVE-2019-17666£©£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÈëÇÖÒ×Êܹ¥»÷µÄϵͳ¡£¡£¡£rtlwifiÇý¶¯·¨Ê½ÓÃÓÚÔÊÐíRealtek Wi-FiÄ£¿£¿éÓëLinuxϵͳ½øÐÐͨѶ£¬£¬£¬¹¥»÷Õß¿ÉÄÜÀûÓó¤¶È²»ÕýÈ·µÄÊý¾Ý°ü´¥·¢»º³åÇøÒç³ö£¬£¬£¬Ê¹µÃLinux±ÀÀ£»£»£»òÊÇÔ¶³ÌÖ´ÐдúÂë¡£¡£¡£¾Ý³Æ¸Ã·ì϶ӰÏìÁËLinux°æ±¾5.3.6£¬£¬£¬¸ÃÎÊÌâ×Ô´Ó2015ÄêÒÔÀ´¾ÍÒ»Ïò´æÔÚ¡£¡£¡£LinuxÄÚºËÍŶÓÒѾ­¿ª·¢ÁËÒ»¸öÕýÔÚ¶©ÕýµÄÐÞ¸´²¹¶¡£¬£¬£¬µ«¸Ã²¹¶¡ÉÐδÔ̺¬ÔÚLinuxÄÚºËÖС£¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/critical-linux-wi-fi-bug-system-compromise/149325/

2¡¢¡¢¡¢ºÚ¿Íͨ¹ýÐéα²å¼þupdrat123ÈëÇÖWordPressÍøÕ¾

OG¶«·½Ìü¡¤(Öйú´ó½)


Sucuri×êÑÐÈËÔ±·¢ÏÖºÚ¿ÍÀûÓÃÐéαµÄWordPress²å¼þÀ´³äÈκóÃÅ·¨Ê½£¬£¬£¬ÏòÖ¸±êÍøÕ¾ÉÏ´«Web Shell¼°±©Á¦ÆÆ½â¾ç±¾¡£¡£¡£¸Ã²å¼þ±»¶¨ÃûΪInitiatorseo»òupdrat123£¬£¬£¬Æä¿Ë¡Á˺Ϸ¨²å¼þUpdraftPlusµÄÖ°ÄÜ¡£¡£¡£¸ÃÐéα²å¼þĬÈϲ»»áÏÔʾ£¬£¬£¬µ«¹¥»÷Õß¿Éͨ¹ý´øÓÐ×Ô½ç˵²ÎÊý£¨ÀýÈçinitiationactivity»òtestingkey£©µÄGETÒªÇó½Ó¼û¸Ã²å¼þ¡£¡£¡£ÀûÓøúóÃÅ£¬£¬£¬¹¥»÷Õß¿Éͨ¹ýPOSTÒªÇóÏòÖ¸±ê·þÎñÆ÷ÉÏ´«ËÁÒâ¶ñÒâÎļþ£¬£¬£¬Ô̺¬Web Shell¼°±©Á¦ÆÆ½â¾ç±¾µÈ¡£¡£¡£´ËÍ⣬£¬£¬ÊÜϰȾµÄÍøÕ¾»¹¿ÉÄܻᱻÓÃÓÚDDoS¡¢¡¢¡¢À¬»øÓʼþ·¢Ë͵ȶñÒâ»î¶¯¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/hackers-backdoor-sites-by-hiding-fake-wordpress-plugins/

3¡¢¡¢¡¢Spelevo EKÔÚй¥»÷»î¶¯Öзַ¢ÀÕË÷Èí¼þMaze

OG¶«·½Ìü¡¤(Öйú´ó½)

nao_sec·¢ÏÖ·ì϶ÀûÓù¤¾ß°üSpelevoÔÚÒ»¸öеĶñÒâ»î¶¯ÖÐÀûÓÃÀÕË÷Èí¼þMazeϰȾÊܺ¦Õß¡£¡£¡£MazeÊÇÀÕË÷Èí¼þChachaµÄ±äÖÖ£¬£¬£¬Æä×î³õÓÚ5Ô·ݱ»Malwarebytes°²È«×êÑÐÔ±J¨¦r?me Segura·¢ÏÖ¡£¡£¡£ÔÚÐµĹ¥»÷»î¶¯ÖУ¬£¬£¬Spelevo EK³¢ÊÔÀûÓÃFlash Player·ì϶£¨CVE-2018-15982£©ÔÚÊÜϰȾµÄϵͳÉÏ×°ÖÃMaze£¬£¬£¬¸Ã·ì϶ӰÏìÁËFlash Player°æ±¾31.0.0.153/31.0.0.108¼°¸üÔç°æ±¾¡£¡£¡£Maze»áɨÃèÓû§µÄÎĵµ¡¢¡¢¡¢ÕÕÆ¬¡¢¡¢¡¢Êý¾Ý¿âµÈÎļþ²¢Ê¹ÓÃRSAËã·¨ºÍChaCha20Á÷¼ÓÃÜÆ÷½øÐмÓÃÜ¡£¡£¡£Ä¿Ç°ÉÐûÓÐMazeµÄÃâ·Ñ½âÃÜÆ÷°ä²¼¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/maze-ransomware-now-delivered-by-spelevo-exploit-kit/

4¡¢¡¢¡¢×êÑÐÍŶӰ䲼ÀÕË÷Èí¼þSTOP 148¸ö±äÖֵĽâÃܹ¤¾ß

OG¶«·½Ìü¡¤(Öйú´ó½)


EmsisoftºÍMichael Gillespie°ä²¼ÀÕË÷Èí¼þSTOPµÄ½âÃÜÆ÷£¬£¬£¬Äܹ»Ô®ÊÖÓû§½âÃÜ148¸ö±äÖÖ¼ÓÃܵÄÎļþ¡£¡£¡£±ØÒª°ÑÎȵÄÊÇ£¬£¬£¬2019Äê8ÔÂÖ®ºó±»Ï°È¾µÄÓû§ÎÞ·¨±»½âÃÜ¡£¡£¡£Ö»¹ÜÈç´Ë£¬£¬£¬Ê¹ÓÃÀëÏßÃÜÔ¿½øÐнâÃÜÒ²ÊÇÓпÉÄܵÄ£¬£¬£¬Òò¶øÔÚÕâЩ±äÖÖÉÏÒ²¿ÉÄÜ»ñµÃһЩ³É¹¦¡£¡£¡£STOPÊǵ±Ç°»î¶¯×î¿í·ºµÄÀÕË÷Èí¼þ£¬£¬£¬¸ÃÀÕË÷Èí¼þͨ¹ý¸æ°×Èí¼þ°ó¸¿°ü·Ö·¢£¬£¬£¬ÕâЩ°ó¸¿Èí¼þ¼Ù×°³ÉµÁ°æÈí¼þ¡¢¡¢¡¢µÁ°æÓÎÏ·ÒÔ¼°Ãâ·ÑÈí¼þµÈÓÕʹÓû§ÏÂÔØ¡£¡£¡£¹ÌÈ»ºÜÄÑÈ·¶¨Êܺ¦Õß¼òÖ±ÇÐÈËÊý£¬£¬£¬µ«ID Ransomware½Ó¹Üµ½ÁË11.6Íò¸öÓë¸ÃÀÕË÷Èí¼þÓйصļø±ðÒªÇ󡣡£¡£Ö»¹ÜÓÐЩÊܺ¦ÕßÀ´×ÔÃÀ¹ú£¬£¬£¬µ«´óÎÞÊýÊܺ¦ÕßÀ´×ÔÅ·ÖÞ¡¢¡¢¡¢ÑÇÖÞ¡¢¡¢¡¢ÄÏÃÀºÍ·ÇÖÞ£¬£¬£¬¶íÂÞ˹µØÓòδÊÜÓ°Ïì¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/stop-ransomware-decryptor-released-for-148-variants/

5¡¢¡¢¡¢ÃÀ¹úIngredion IncorporatedÔâÀÕË÷Èí¼þ¹¥»÷


OG¶«·½Ìü¡¤(Öйú´ó½)


ÃÀ¹úÅäÁϹ©¸øÉÌIngredion Incorporated°ä·¢×î½ü¼ì²âµ½Óë¶ñÒâÈí¼þ¹¥»÷ÓйصĿÉÒɻ£¬£¬£¬¸Ã¹«Ë¾ÒÑÀñƸµÚÈý·½×¨¼ÒÔ®ÊÖÆäÔ±¹¤µ÷²éÊÂÎñ²¢¸´Ô­ÊÜÓ°ÏìµÄϵͳ¡£¡£¡£½ØÖÁĿǰ¸Ã¹«Ë¾Î´Åû¶Óйع¥»÷µÄ¾ßÌåÐÅÏ¢£¬£¬£¬²¢°µÊ¾Ã»ÓÐÖ¤¾ÝÅú×¢ºÚ¿Í½Ó¼ûÁËÆä¿Í»§¡¢¡¢¡¢¹©¸øÉÌ»òÔ±¹¤µÄÊý¾Ý¡£¡£¡£¸Ã¹«Ë¾»¹ÖÒ¸æ³Æ¸´Ô­Ä³Ð©ÊÜÓ°ÏìµÄϵͳ½«ÆÆ·ÑһЩ¹¦·ò£¬£¬£¬²¢¿ÉÄÜÔÚÓë¿Í»§ºÍ¹©¸øÉ̵ÄÂòÂôÖгöÏÖһЩÑÓÎ󡣡£¡£

Ô­ÎÄÁ´½Ó£º
https://securityaffairs.co/wordpress/92673/hacking/ingredion-security-incident.html

6¡¢¡¢¡¢CenturyLink²»²â¶³ö280ÍòÌõ¿Í»§¼Í¼

OG¶«·½Ìü¡¤(Öйú´ó½)


×êÑÐÈËÔ±·¢ÏÖÒ»¸öÕ¼ÓÐ280Íò±Ê¼Í¼µÄCenturyLink¿Í»§ÐÅÏ¢Êý¾Ý¿âÔÚÍøÉ϶³öÁ˳¤´ï10¸öԵŦ·ò¡£¡£¡£¸ÃÊý¾Ý¿âÊÇÒ»¸öMongoDB·þÎñÆ÷£¬£¬£¬Êý¾Ý¿âÖеÄÐÅÏ¢Ô̺¬¿Í»§ÐÕÃû¡¢¡¢¡¢µØÖ·¡¢¡¢¡¢µç×ÓÓʼþµØÖ·ºÍµç»°ºÅÂë¡£¡£¡£¸ÃÊý¾Ý¿âÓëCenturyLinkʹÓõĵÚÈý·½Í¨ÖªÆ½Ì¨ÓйØ£¬£¬£¬ÔÚ×êÑÐÈËԱ֪ͨCenturyLinkÁ½Ììºó£¬£¬£¬¸ÃÊý¾Ý¿âÒѵõ½±£»£»£»¤¡£¡£¡£CenturyLinkÔÚÒ»·ÝÉêÃ÷ÖаµÊ¾£¬£¬£¬Ð¹Â¶µÄÊý¾ÝÖØÒªÊǿͻ§µÄÁªÏµÐÅÏ¢£¬£¬£¬Ã»ÓвÆÕþ»òÆäËüÃô¸ÐÐÅÏ¢Êܵ½ÇÖº¦¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.darkreading.com/attacks-breaches/centurylink-customer-data-exposed-/d/d-id/1336123