Pulse Secure°ä²¼ÆóÒµÍÆ¶¯ÁãÐÅÀµÍøÂçµÄ·ÖÎö»ã±¨£»£»Oracle°ä²¼²¹¶¡ÒÔÐÞ¸´WebLogic ServerÖеÄRCE·ì϶
°ä²¼¹¦·ò 2020-11-03
Pulse Secure°ä²¼ÁËÓÐ¹ØÆóÒµÍÆ¶¯ÁãÐÅÀµÍøÂçµÄ·ÖÎö»ã±¨¡£¡£¡£ÄÇÐ©ÍÆ¶¯ºÍ¹æ»®ÁãÐÅÀµÁ÷³ÌºÍ¼¼ÊõÖ´Ðз½ÏòµÄ×éÖ¯£¬½«×ßÔÚÊý×ÖתÐÍÇúÏßµÄÇ°Ãæ¡£¡£¡£×êÑз¢ÏÖ£¬ÁãÐÅÀµÏîÄ¿ÍùÍùÊÇ¿çѧ¿ÆµÄ£¬»ã¼¯Á˰²È«ºÍÍøÂçÍŶӡ£¡£¡£ËûÃÇͨ³£Ê¹ÓÃÈýÖÖºÏ×÷·½Ê½£¬±ðÀëÊÇе÷·ÖÆçϵͳ֮¼äµÄ½Ó¼û°²È«½ÚÖÆ(48%)¡¢¡¢¡¢ÆÀ¹À½Ó¼û°²È«½ÚÖÆÐèÒª(41%)ºÍƾ¾ÝÓû§¡¢¡¢¡¢½ÇÉ«¡¢¡¢¡¢Êý¾ÝºÍÀûÓ÷¨Ê½½ç˵½Ó¼ûÐèÒª(40%)¡£¡£¡£ÆóÒµÖÎÀíлḱ×ÜShamus McGillicuddy°µÊ¾£¬ÆóÒµÏÔÈ»ÕýÔÚ¼Ó¿ì²ÉÈ¡ÁãÐÅÀµÍøÂçµÄ´ëÊ©¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.pulsesecure.net/resource/pulse-zero-trust-access-defense-in-depth/
2.Oracle°ä²¼²¹¶¡ÒÔÐÞ¸´WebLogic ServerÖеÄRCE·ì϶

OracleÔÚÖÜÄ©°ä²¼ÁË´øÍⰲȫ¸üУ¬ÒÔÐÞ¸´Ó°ÏìOracle WebLogic Server¶à¸ö°æ±¾µÄÑÏÖØµÄÔ¶³Ì´úÂëÖ´ÐУ¨RCE£©·ì϶¡£¡£¡£¸Ã·ì϶±»×·×ÙΪCVE-2020-14750£¬ÑÏÖØ¶È»ù´¡ÆÀ·ÖΪ9.8¡£¡£¡£Î´¾Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»Í¨¹ýHTTPÔ¶³ÌÔÚ·þÎñÆ÷½ÚÖÆÌ¨×é¼þÖÐÀûÓø÷ì϶£¬²¢ÎÞÐèÓëÓû§½»»¥¡£¡£¡£ÕâÊǵ͸´ÔӶȹ¥»÷µÄÒ»²¿ÃÅ£¬ÓпÉÄܵ¼ÖÂÖ¸±ê·þÎñÆ÷ÊÕÊÜ¡£¡£¡£¸Ã·ì϶ӰÏìÁËOracle WebLogic ServerµÄ°æ±¾10.3.6.0.0¡¢¡¢¡¢12.1.3.0.0¡¢¡¢¡¢12.2.1.3.0¡¢¡¢¡¢12.2.1.4.0ºÍ14.1.1.0.0¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/oracle-issues-emergency-patch-for-critical-weblogic-server-flaw/
3.ÃÀ¹úCISAºÍFBIÅû¶¶íÂÞ˹ºÚ¿ÍÕýÔÚʹÓõÄ8¸ö¹¤¾ß

ÃÀ¹úÍøÂç˾ÁÓëCISAºÍFBIÅû¶Á˶íÂÞ˹ºÚ¿ÍÕýÔÚʹÓõÄ8ÖÖеĶñÒâÈí¼þÑù±¾¡£¡£¡£ÆäÖÐÓÐ6¸öÓÃÓÚComRAT¶ñÒâÈí¼þ£¬ÓÉTurlaʹÓ㬱ðµÄ2¸öÓÃÒò¶øZebrocy¶ñÒâÈí¼þ£¬ÓÉAPT28ʹÓᣡ£¡£TurlaºÍAPT28Ò»ÏòÔÚ²»ÐݸüÐÂÕâЩ¹¤¾ß£¬ÒÔÈÆ¹ý¼ì²â¡£¡£¡£ÕýÈçÍøÂ簲ȫ¹«Ë¾ESETËù³Æ£¬Õâ´Î½áºÏ¾¯±¨±ê־ȡComRATºÍZebrocy³õ´ÎÕýʽÓë¶íÂÞ˹µ±¾ÖµÄÍøÂç¼äµý²¿ÃųÉÁ¢ÁªÏµ¡£¡£¡£ÔÚ´Óǰ£¬ComRATÔø±»±»ÓÃÓÚ¹¥»÷Íâ½»ÊÂÎñºÍ¹úÃñÒé»á£¬¶øZebrocyÔø±»ÓÃÓÚ¹¥»÷´óʹ¹ÝºÍÍâ½»²¿¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.zdnet.com/article/us-cyber-command-exposes-new-russian-malware/
4.ÈÕ±¾ºË¼à¹Ü¾Ö£¨NRA£©Ôâµ½¹¥»÷£¬µç×ÓÓʼþϵͳÖжÏ

ÈÕ±¾ºË¼à¹Ü¾Ö£¨NRA£©³ÆÆäÔâµ½¹¥»÷£¬µç×ÓÓʼþϵÍÂäÙʱÖжϡ£¡£¡£NRAÔÚÆä¹ÙÍø°µÊ¾£¬10ÔÂ27ÈÕ17:00ÆðÆäµç×ÓÓʼþÊÕ·¢ÒÑÁÙʱÖжϡ£¡£¡£Ä¿Ç°£¬µ±¾ÖÒѶԸÃÊÂÎñ½øÐÐÁ˵÷²é£¬¾ÝýÌ屨µÀ£¬Õâ¶ÔÈÕ±¾ºËµçÕ¾µÄÔËӪûÓÐÓ°Ïì¡£¡£¡£´ËÍ⣬¸ÔÌ︱¹úÎñÇäÔÚ26ÈÕµÄÐÂÎŰ䲼»áÉϳƣ¬ÓÐδ¾ÊÚȨµÄºÚ¿Í½øÈëÁ˺˼à¹Ü¾ÖµÄÍøÂçϵͳ£¬»ò½«µ¼ÖÂÐÅϢй©¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://securityaffairs.co/wordpress/110284/hacking/nuclear-regulation-authority-cyber-attack.html
5.ºÚ¿ÍÀûÓÃBEC¹¥»÷´ÓÍþ˹¿µÐÇÖݹ²ºÍµ³µÁÈ¡230ÍòÃÀÔª

Íþ˹¿µÐÇÖݹ²ºÍµ³£¨WisGOP£©³ÆÆäÔâµ½ÆóÒµµç×ÓÓʼþÍ×У¨BEC£©¹¥»÷£¬ºÚ¿ÍÔÚÖ§³ÖÌØÀÊÆÕ²õÁªµÄ¾ºÑ¡»î¶¯µÄÕÊ»§ÖÐ͵×ßÁËÔ¼230ÍòÃÀÔª¡£¡£¡£¾Ý¸Ãµ³Ö÷ϯAndrew Hitt°ä·¢µÄÉêÃ÷£¬ÆäÓÚ10ÔÂ22ÈÕ°ÑÎȵ½ÕâÒ»»î¶¯£¬ÍøÂç×ﷸʹÓÃÁ˸´ÔӵĴ¹µö¹¥»÷£¬Î±ÔìÁË·¢Æ±£¬²¢ÒÔWisGOPÕæÕýµÄ¹©¸øÉ̵ÄÃûÒå·¢Ë͸ø¸Ã×éÖ¯¡£¡£¡£Ä¿Ç°£¬WisGOPÒѽ«´ËÊÂ֪ͨÁËFBI£¬ÊÂÎñÔÒò»¹ÔÚµ÷²éÖС£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.hackread.com/scammers-stole-from-republican-party-wisconsin/
6.JM BullionÔâµ½¹¥»÷µ¼ÖÂÆä¿Í»§ÐÅÓþ¿¨ÐÅϢй¶

¹ó½ðÊôÔÚÏßÁãÊÛÉÌJM Bullion³ÆÆä¹ÙÍøÔâµ½ºÚ¿ÍÈëÇÖ£¬µ¼ÖÂÆä¿Í»§ÐÅÓþ¿¨ÐÅϢй¶¡£¡£¡£JM BullionÊǽ𡢡¢¡¢Òø¡¢¡¢¡¢Í¡¢¡¢¡¢²¬ºÍîÙ²úÆ·£¨Ô̺¬Ó²±ÒºÍ½ðÌõ£©µÄÔÚÏßÁãÊÛÉÌ¡£¡£¡£2020Äê7ÔÂ6ÈÕ£¬JM Bullion·¢ÏÖÁËÕâÒ»¿ÉÒɻ£¬²¢ÔÚµÚÈý·½µÄÐÖúÏ·¢Õ¹µ÷²é¡£¡£¡£¾µ÷²é£¬´Ó2020Äê2ÔÂ18ÈÕÖÁ7ÔÂ17ÈÕ£¬¸ÃÍøÕ¾ÉÏ´æÔÚ¶ñÒâ´úÂë¿É²¶»ñÓû§ÔڲɰìʱÊäÈëµÄÐÅÏ¢¡£¡£¡£´ËÊÂÎñ¿ÉÄÜй¶Á˿ͻ§µÄÐÕÃû¡¢¡¢¡¢µØÖ·ºÍÖ§¸¶¿¨ÐÅÏ¢£¬Ô̺¬Õʺ𢡢¡¢ÓÐЧÆÚºÍ°²È«´úÂë¡£¡£¡£¸ÃÉ̳ÇÒÑÓÚ2020Äê7ÔÂ17ÈÕÐÞ¸´¸ÃÎÊÌâ¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/gold-seller-jm-bullion-hacked-to-steal-customers-credit-cards/


¾©¹«Íø°²±¸11010802024551ºÅ