×êÑÐÈËÔ±Åû¶´æÔÚ4ÄêµÄLinux Wi-Fi»º³åÇøÒç¶Âí½Å £»CenturyLinkÒⱩ¶³ö280ÍòÌõ¿Í»§¼Í¼

°ä²¼¹¦·ò 2019-10-21
1¡¢×êÑÐÈËÔ±Åû¶´æÔÚ4ÄêµÄLinux Wi-Fi»º³åÇøÒç¶Âí½Å

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

GithubÊ×ϯ°²È«¹¤³ÌʦNico Waisman·¢ÏÖLinux rtlwifiÇý¶¯·¨Ê½ÖдæÔÚÒ»¸öÓµÓÐ4Ä꺹ÇàµÄÑϳÁ·ì϶£¨CVE-2019-17666£©£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÈëÇÖÒ×Êܹ¥»÷µÄϵͳ ¡£rtlwifiÇý¶¯·¨Ê½ÓÃÓÚÔÊÐíRealtek Wi-FiÄ  £¿éÓëLinuxϵͳ½øÐÐͨѶ£¬¹¥»÷Õß¿ÉÄÜÀûÓó¤¶È²»ÕýÈ·µÄÊý¾Ý°ü´¥·¢»º³åÇøÒç³ö£¬Ê¹µÃLinux±ÀÀ £»òÊÇÔ¶³ÌÖ´ÐдúÂë ¡£¾Ý³Æ¸Ã·ì϶ӰÏìÁËLinux°æ±¾5.3.6£¬¸ÃÎÊÌâ×Ô´Ó2015ÄêÒÔÀ´¾ÍÒ»Ïò´æÔÚ ¡£LinuxÄÚºËÍŶÓÒѾ­¿ª·¢ÁËÒ»¸öÔÚ¶©ÕýµÄ½¨¸´²¹¶¡£¬µ«¸Ã²¹¶¡ÉÐδÔ̺¬ÔÚLinuxÄÚºËÖÐ ¡£

   

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/critical-linux-wi-fi-bug-system-compromise/149325/

2¡¢ºÚ¿Íͨ¹ýÐéα²å¼þupdrat123ÈëÇÖWordPressÍøÕ¾

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


Sucuri×êÑÐÈËÔ±·¢ÏÖºÚ¿ÍÀûÓÃÐéαµÄWordPress²å¼þÀ´³äÈκóÃÅ·¨Ê½£¬ÏòÖ¸±êÍøÕ¾ÉÏ´«Web Shell¼°±©Á¦ÆÆ½â¾ç±¾ ¡£¸Ã²å¼þ±»¶¨ÃûΪInitiatorseo»òupdrat123£¬Æä¿Ë¡Á˺Ϸ¨²å¼þUpdraftPlusµÄÖ°ÄÜ ¡£¸ÃÐéα²å¼þĬÈϲ»»áÏÔʾ£¬µ«¹¥»÷Õß¿Éͨ¹ý´øÓÐ×Ô½ç˵²ÎÊý£¨ÀýÈçinitiationactivity»òtestingkey£©µÄGETÒªÇó½Ó¼û¸Ã²å¼þ ¡£ÀûÓøúóÃÅ£¬¹¥»÷Õß¿Éͨ¹ýPOSTÒªÇóÏòÖ¸±ê·þÎñÆ÷ÉÏ´«ËÁÒâ¶ñÒâÎļþ£¬Ô̺¬Web Shell¼°±©Á¦ÆÆ½â¾ç±¾µÈ ¡£´Ë±í£¬ÊÜϰȾµÄÍøÕ¾»¹¿ÉÄܻᱻÓÃÓÚDDoS¡¢À¬»øÓʼþ·¢Ë͵ȶñÒâ»î¶¯ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/hackers-backdoor-sites-by-hiding-fake-wordpress-plugins/

3¡¢Spelevo EKÔÚй¥»÷»î¶¯Öзַ¢ÀÕË÷Èí¼þMaze

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

nao_sec·¢ÏÖ·ì϶ÀûÓù¤¾ß°üSpelevoÔÚÒ»¸öеĶñÒâ»î¶¯ÖÐÀûÓÃÀÕË÷Èí¼þMazeϰȾÊܺ¦Õß ¡£MazeÊÇÀÕË÷Èí¼þChachaµÄ±äÖÖ£¬Æä×î³õÓÚ5Ô·ݱ»Malwarebytes°²È«×êÑÐÔ±J¨¦r?me Segura·¢ÏÖ ¡£ÔÚÐµĹ¥»÷»î¶¯ÖУ¬Spelevo EK³¢ÊÔÀûÓÃFlash Player·ì϶£¨CVE-2018-15982£©ÔÚÊÜϰȾµÄϵͳÉÏ×°ÖÃMaze£¬¸Ã·ì϶ӰÏìÁËFlash Player°æ±¾31.0.0.153/31.0.0.108¼°¸üÔç°æ±¾ ¡£Maze»áɨÃèÓû§µÄÎĵµ¡¢ÕÕÆ¬¡¢Êý¾Ý¿âµÈÎļþ²¢Ê¹ÓÃRSAËã·¨ºÍChaCha20Á÷¼ÓÃÜÆ÷½øÐмÓÃÜ ¡£Ä¿Ç°ÉÐûÓÐMazeµÄÃâ·Ñ½âÃÜÆ÷°ä²¼ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/maze-ransomware-now-delivered-by-spelevo-exploit-kit/

4¡¢×êÑÐÍŶӰ䲼ÀÕË÷Èí¼þSTOP 148¸ö±äÖֵĽâÃܹ¤¾ß

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


EmsisoftºÍMichael Gillespie°ä²¼ÀÕË÷Èí¼þSTOPµÄ½âÃÜÆ÷£¬Äܹ»Ô®ÊÖÓû§½âÃÜ148¸ö±äÖÖ¼ÓÃܵÄÎļþ ¡£±ØÒª°ÑÎȵÄÊÇ£¬2019Äê8ÔÂÖ®ºó±»Ï°È¾µÄÓû§ÎÞ·¨±»½âÃÜ ¡£Ö»¹ÜÈç´Ë£¬Ê¹ÓÃÀëÏßÃÜÔ¿½øÐнâÃÜÒ²ÊÇÓпÉÄܵÄ£¬Òò¶øÔÚÕâЩ±äÖÖÉÏÒ²¿ÉÄÜ»ñµÃһЩ³É¹¦ ¡£STOPÊǵ±Ç°»î¶¯×î¿í·ºµÄÀÕË÷Èí¼þ£¬¸ÃÀÕË÷Èí¼þͨ¹ý¸æ°×Èí¼þ°ó¸¿°ü·Ö·¢£¬ÕâЩ°ó¸¿Èí¼þ¼Ù×°³ÉµÁ°æÈí¼þ¡¢µÁ°æÓÎÏ·ÒÔ¼°Ãâ·ÑÈí¼þµÅ×ÕʹÓû§ÏÂÔØ ¡£¹ÌÈ»ºÜÄÑÈ·¶¨Êܺ¦Õß¼òÖ±ÇÐÈËÊý£¬µ«ID Ransomware½Ó¹Üµ½ÁË11.6Íò¸öÓë¸ÃÀÕË÷Èí¼þÓйصļø±ðÒªÇó ¡£Ö»¹ÜÓÐЩÊܺ¦ÕßÀ´×ÔÃÀ¹ú£¬µ«´óÎÞÊýÊܺ¦ÕßÀ´×ÔÅ·ÖÞ¡¢ÑÇÖÞ¡¢ÄÏÃÀºÍ·ÇÖÞ£¬¶íÂÞ˹µØÓòδÊÜÓ°Ïì ¡£

Ô­ÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/stop-ransomware-decryptor-released-for-148-variants/

5¡¢ÃÀ¹úIngredion IncorporatedÔâÀÕË÷Èí¼þ¹¥»÷


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ÃÀ¹úÅäÁϹ©¸øÉÌIngredion Incorporated°ä·¢×î½ü¼ì²âµ½Óë¶ñÒâÈí¼þ¹¥»÷ÓйصĿÉÒɻ£¬¸Ã¹«Ë¾ÒÑÀñƸµÚÈý·½×¨¼ÒÔ®ÊÔìäÔ±¹¤µ÷²éÊÂÎñ²¢¸´Ô­ÊÜÓ°ÏìµÄϵͳ ¡£½ØÖÁĿǰ¸Ã¹«Ë¾Î´Åû¶Óйع¥»÷µÄ¾ßÌåÐÅÏ¢£¬²¢°µÊ¾Ã»ÓÐÖ¤¾ÝÅú×¢ºÚ¿Í½Ó¼ûÁËÆä¿Í»§¡¢¹©¸øÉÌ»òÔ±¹¤µÄÊý¾Ý ¡£¸Ã¹«Ë¾»¹ÖÒ¸æ³Æ¸´Ô­Ä³Ð©ÊÜÓ°ÏìµÄϵͳ½«ÆÆ·ÑһЩ¹¦·ò£¬²¢¿ÉÄÜÔÚÓë¿Í»§ºÍ¹©¸øÉ̵ÄÂòÂôÖгöÏÖһЩÑÓÎó ¡£

Ô­ÎÄÁ´½Ó£º
https://securityaffairs.co/wordpress/92673/hacking/ingredion-security-incident.html

6¡¢CenturyLinkÒⱩ¶³ö280ÍòÌõ¿Í»§¼Í¼

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


×êÑÐÈËÔ±·¢ÏÖÒ»¸öÕ¼ÓÐ280Íò±Ê¼Í¼µÄCenturyLink¿Í»§ÐÅÏ¢Êý¾Ý¿âÔÚÍøÉ϶³öÁ˳¤´ï10¸öԵŦ·ò ¡£¸ÃÊý¾Ý¿âÊÇÒ»¸öMongoDB·þÎñÆ÷£¬Êý¾Ý¿âÖеÄÐÅÏ¢Ô̺¬¿Í»§ÐÕÃû¡¢µØÖ·¡¢µç×ÓÓʼþµØÖ·ºÍµç»°ºÅÂë ¡£¸ÃÊý¾Ý¿âÓëCenturyLinkʹÓõĵÚÈý·½Í¨ÖªÆ½Ì¨ÓйØ£¬ÔÚ×êÑÐÈËԱ֪ͨCenturyLinkÁ½Ììºó£¬¸ÃÊý¾Ý¿âÒѵõ½± £»¤ ¡£CenturyLinkÔÚÒ»·ÝÉêÃ÷ÖаµÊ¾£¬Ð¹Â¶µÄÊý¾ÝÖØÒªÊǿͻ§µÄÁªÏµÐÅÏ¢£¬Ã»ÓвÆÕþ»òÆäËüÃô¸ÐÐÅÏ¢Êܵ½ÇÖº¦ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.darkreading.com/attacks-breaches/centurylink-customer-data-exposed-/d/d-id/1336123