SAM·¢ÏÖMiraiÀûÓÃRealtek SDKÖзì϶µÄ¹¥»÷»î¶¯:ºÚ¿ÍÐû³ÆÒÑÇÔÈ¡ÒÁÀʼàÓüÊý°ÙGBµÄ¼à¿ØÊý¾Ý

°ä²¼¹¦·ò 2021-08-26

SAM·¢ÏÖMiraiÀûÓÃRealtek SDKÖзì϶µÄ¹¥»÷»î¶¯


 SAM Seamless.jpg


°²È«¹«Ë¾SAM SeamlessÓÚ8ÔÂ19ÈÕ³ÆÆä·¢ÏÖÁ˽©Ê¬ÍøÂçMiraiÀûÓÃRealtek SDKÖзì϶µÄ¹¥»÷»î¶¯ ¡£¸Ã·ì϶ΪÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶£¬×·×ÙΪCVE-2021-20090£¬ÆÀ·ÖΪ9.8·Ö£¬RealtekÒÑÓÚ8ÔÂ13ÈÕ°ä²¼¸Ã·ì϶µÄ²¹¶¡·¨Ê½ ¡£SAM°µÊ¾£¬ËûÃÇÓÚ8ÔÂ18ÈÕÔÚÒ°·¢ÏÖÁËÕâ´Î·ì϶ÀûÓû£¬¹¥»÷Ô´ÓÚ31.210.20[.]100£¬µ«¹¥»÷ÕßµÄIPµØÖ·¿ÉÄÜ»áËæ×Ź¦·ò¶øÅ¤×ª ¡£


Ô­ÎÄÁ´½Ó£º

https://securingsam.com/realtek-vulnerabilities-weaponized/


OpenSSL°ä²¼°²È«¸üУ¬½¨¸´²úÆ·ÖеÄ2¸ö°²È«·ì϶


OpenSSL°ä²¼°²È«¸üУ¬½¨¸´²úÆ·ÖеÄ2¸ö°²È«·ì϶.png


OpenSSLÓÚ8ÔÂ24ÈÕ°ä²¼°²È«¸üУ¬½¨¸´Æä²úÆ·ÖеÄ2¸ö°²È«·ì϶ ¡£ÆäÖÐ×îΪÑϳÁµÄÊÇ»º³åÇøÒç¶Âí½Å£¬×·×ÙΪCVE-2021-3711£¬¹¥»÷ÕßÀûÓÃÆä¿Éµ¼ÖÂÀûÓ÷¨Ê½±ÀÀ£ ¡£¸Ã·ì϶ÓëSM2¼ÓÃÜÊý¾ÝµÄ½âÃܹý³ÌÓйØ£¬¿ÉÓÃÀ´¸ü¸Ä¶ÑÖеÄÊý¾Ý£¨¼´Í´´¦£© ¡£Õâ´Î½¨¸´µÄÁíÒ»¸ö·ì϶׷×ÙΪCVE-2021-3712£¬¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶´¥·¢»Ø¾ø·þÎñ(DoS)£¬»¹¿ÉÄܵ¼Ö»úÃÜÐÅϢй¶£¬ÀýÈç˽Կ»òÃô¸ÐÃ÷ÎÄ ¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/121426/hacking/cve-2021-3711-openssl-flaws.html


ºÚ¿ÍÐû³ÆÒÑÇÔÈ¡ÒÁÀʼàÓüµÄ¼à¿ØÏµÍ³ÖÐÊý°ÙGBµÄÊý¾Ý


ºÚ¿ÍÐû³ÆÒÑÇÔÈ¡ÒÁÀʼàÓüµÄ¼à¿ØÏµÍ³ÖÐÊý°ÙGBµÄÊý¾Ý.jpg


ºÚ¿ÍÍÅ»ïTapandegan(Palpitations)ÓÚÉϹ«¿ªÁË´óÁ¿ÒÁÀÊEvin¼àÓüÖÐÁèŰÇô·¸µÄÊÓÆµ ¡£ÕâЩÊÓÆµµÄ¹¦·ò´ÁΪ2020ÄêºÍ2021Ä꣬Ô̺¬EvinµÄ¾¯ÎÀŹ´òÇô·¸¡¢ÊÔͼ×ÔɱµÄÇô·¸»ò»èµ¹²¢±»ÍϹý×ßÀȵÄÇô·¸µÈÄÚÈÝ ¡£¸ÃÍÅ»ï³ÆËûÃÇÖ»Ô®ÊÖÐû´«ÁËÊÓÆµµ«²¢Î´²Î¼Ó¹¥»÷£¬²¢½«Õâ´Î»î¶¯¹é¹¦ÓÚAli's JusticeÍÅ»ï ¡£¶øºóÕßÔòÐû³ÆÆäÔÚ¼¸¸öÔÂǰ¾ÍÈëÇÖÁ˼àÓüµÄ¼à¿ØÏµÍ³£¬²¢ÇÔÈ¡ÁËÊý°ÙGBµÄÊý¾Ý ¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/hackers-leak-footage-of-iranian/



ŵ»ùÑÇ×Ó¹«Ë¾SAC Wireless³ÆÆäÔâµ½ContiÀÕË÷¹¥»÷


ContiÀÕË÷¹¥»÷.jpg


λÓÚÃÀ¹úµÄŵ»ùÑÇ×Ó¹«Ë¾SAC WirelessÔÚ6ÔÂ16ÈÕ·¢ÏÔìäÔâµ½ÁËContiÀÕË÷¹¥»÷£¬¹¥»÷ÕßÖ»ÊÇ×°ÖÃÁËpayload²¢¼ÓÃÜÁËSACÎÞÏßϵͳ ¡£µ«ÊÇÔÚÖ®ºóµÄȡ֤µ÷²éÖУ¬ÓÚ8ÔÂ13ÈÕ·¢ÏÔìäÏÖÔ±¹¤ºÍǰԱ¹¤µÄÓ×ÎÒÐÅÏ¢Ò²Òѱ»ÇÔ ¡£¸Ã¹«Ë¾»Ø¾øÐ¹Â©¸ü¶àÓйØÕâ´Î¹¥»÷µÄÐÅÏ¢£¬µ«ContiÍÅ»ïÔÚËûÃǵÄÊý¾ÝÐ¹Â¶ÍøÕ¾ÉÏй©£¬ÒѾ­»ñµÃÁ˳¬¹ý250 GBµÄÊý¾Ý ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/nokia-subsidiary-discloses-data-breach-after-conti-ransomware-attack/


FBI°ä²¼OnePercent Group¹¥»÷»î¶¯µÄTTP»ººÍ½â´ëÊ©


FBI°ä²¼OnePercent Group.jpg


FBI°ä²¼ÁËÓйØOnePercent GroupµÄ¹¥»÷»î¶¯µÄTTP»ººÍ½â´ëÊ©£¬²¢³Æ¸ÃÍÅ»ïÖÁÉÙ×Ô2020Äê11ÔÂÒÔÀ´Ò»ÏòÔÚÕë¶ÔÃÀ¹úµÄ×éÖ¯½øÐÐÀÕË÷Èí¼þ¹¥»÷ ¡£¸Ã»ú¹¹³Æ¹¥»÷ÕßÊ×ÏÈʹÓô¹µö¹¥»÷£¬ÔÚÖ¸±êϵͳÉÏ×°ÖÃÒøÐÐľÂíIcedID²¢ÏÂÔØCobalt Strike£¬¶øºó½øÐмÓÃܻ ¡£FBIûÓÐÌṩ¹¥»÷»ò¼ÓÃÜÆ÷µÄ¾ßÌåÐÅÏ¢£¬µ«³ÆÆäÓëREvilÓйØ ¡£×êÑÐÈËÔ±´§¶È£¬Æä¿ÉÄÜÊÇREvilµÄcartelͬÃËÖеĺÏ×÷ͬ°é ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/fbi-onepercent-group-ransomware-targeted-us-orgs-since-nov-2020/


Trend Micro°ä²¼2021 H1 LinuxÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨


Trend Micro°ä²¼2021 H1 LinuxÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨.jpg


Trend Micro°ä²¼ÁË2021 H1 LinuxÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨ ¡£»ã±¨Ö¸³ö£¬ÔÚ2021ÄêÉϰëÄê×êÑÐÈËÔ±×ܼÆÍ³¼ÆÁ˽ü1500Íò¸öÕë¶ÔLinuxµÄ°²È«ÊÂÎñ£¬²¢·¢ÏÖÍÚ¿óÈí¼þºÍÀÕË÷Èí¼þÕ¼ËùÓжñÒâÈí¼þµÄ36.11%£¬Web shellÕ¼19.92% ¡£ÔÚÒ°·¢ÏֵĹ¥»÷»î¶¯ÖÐÀûÓÃ×î¶àµÄ·ì϶Ô̺¬Apache Struts 2ÖеÄRCE·ì϶£¨CVE-2017-5638£©¡¢Apache Struts 2 REST plugin XStreamÖеÄRCE·ì϶£¨CVE-2017-9805£©£¬ÒÔ¼°Drupal CoreÖеÄRCE·ì϶£¨CVE-2018-7600£©µÈ ¡£    


Ô­ÎÄÁ´½Ó£º

https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/linux-threat-report-2021-1h-linux-threats-in-the-cloud-and-security-recommendations