HelloFresh Òò·¢ËÍ8000ÍòÀ¬»øÓʼþ±»·£¿î14ÍòÓ¢°÷

°ä²¼¹¦·ò 2024-01-15

1. HelloFresh Òò·¢ËÍ8000ÍòÀ¬»øÓʼþ±»·£¿î14ÍòÓ¢°÷


1ÔÂ12ÈÕ£¬Ê³Æ·ÅäË͹«Ë¾ HelloFresh ÊÕµ½Ó¢¹úÊý¾ÝÒþÖÔ¼à¹Ü»ú¹¹µÄ 14 ÍòÓ¢°÷£¨17.8 ÍòÃÀÔª£©·£¿î£¬µ÷²é·¢Ïָù«Ë¾ÔÚ¶Ì¶Ì 7 ¸öÔÂÄÚ·¢ËÍÁ˳¬¹ý 7,900 Íò·âÀ¬»øÓʼþºÍ 100 ÍòÌõ¶ÌÐÅ¡£Õâ¼Ò´¶ÊÂÌ×¼þ¹«Ë¾Ã¿ÖÜÌṩԤÏȳÆÁ¿µÄÅäÁϺÍʳÆ×£¬ÕâÑù¹Ë¿Í¾ÍÄܹ»×Ô¼º³ï±¸·¹²Ë£¬¶ø²»ÊÇÔÚÔÓ»õµê¼´Ð˳ﱸ¡£ÐÅϢרԱ°ì¹«ÊÒ°µÊ¾£¬¸Ã¹«Ë¾Ðû³ÆÐÂÎÅÊÇ»ùÓÚÑ¡Ôñ²ÎÓëÉêÃ÷£¬µ«¸ÃÉêÃ÷²¢Î´Ìἰͨ¹ýÎı¾·¢ËÍÓªÏúÐÂÎÅ¡£ÓÐÈËÔ޳ɵç×ÓÓʼþÓªÏú£¬µ«ÊÇ£¬ÕâÔ̺¬ÔÚ´ºÇïÈ·ÈÏÉêÃ÷ÖУ¬¡°¿ÉÄܻ᲻ƽÕýµØ¼¤Àø¿Í»§Ô޳ɡ±¡£´Ë±í£¬¼à¹Ü»ú¹¹²¹³ä˵£¬¿Í»§ÔÚÈ¡µÞ HelloFresh ¶©ÔĺóµÄÁ½ÄêÄÚ£¬Ã»ÓÐÌṩ×ã¹»µÄÐÅÏ¢Åú×¢ËûÃǵÄÊý¾Ý½«ÓÃÓÚÓªÏúÐÅÏ¢¡£¸Ã¹«Ë¾ÒòÎ¥·´ PECR ¶ø±»´¦ÒÔ 14 ÍòÓ¢°÷µÄ·£¿î£¬Ê¹×ÔÈ¥Äê 4 ÔÂÒÔÀ´ÏòÀ¬»øÓʼþ·¢ËÍÕß´¦ÒԵķ£¿îÊýÁ¿´ïµ½ 244 ÍòÓ¢°÷¡£


2. ×êÑм¯Ì峯ºÚ¿ÍÄܹ»½Ù³Ö²©ÊÀºãÎÂÆ÷²¢×°ÖöñÒâÈí¼þ


1ÔÂ12ÈÕ£¬Bitdefender ³¢ÊÔÊÒ·¢ÏÖÊ¢ÐеIJ©ÊÀºãÎÂÆ÷ÐͺŠBCC100 ÈÝÒ×Êܵ½ÍøÂç¹¥»÷¡£´Ë·ì϶¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷Õ߰ѳÖÉèÖò¢ÔÚÉ豸ÉÏ×°ÖöñÒâÈí¼þ£¬¹ØÓÚÎïÁªÍøÉ豸Ò×Êܹ¥»÷״̬µÄ×îÐÂÅû¶Ӧ¸Ã²»¼°ÎªÆæ¡£´Óµç×Ó»¬°åµ½¿§·È»ú£¬´ÓÅܲ½»úµ½·¿¼äÀïµÄ°²È«ÉãÏñÍ·£¬ËùÓÐÏνӵ½»¥ÁªÍøµÄÆ÷²Ä¶¼ÈÝÒ×Êܵ½Ç±ÔÚÍþв¡£×îÐÂ×êÑнÒʾÁ˲©ÊÀ BCC100 ºãÎÂÆ÷Öеķì϶£¬Ó°Ïì°æ±¾ 1.7.0 ¨C HD °æ±¾ 4.13.22¡£ÒªÏàʶ¸Ãȱµã£¬±ØÐëÏàʶ BCC100 ºãÎÂÆ÷µÄ¹¤×÷µÀÀí¡£¸ÃºãÎÂÆ÷ʹÓÃÁ½¸ö΢½ÚÔìÆ÷£ºÓÃÓÚ Wi-Fi Ö°Äܵĺ£·ÉоƬ (HF-LPT230) ºÍÓÃÓÚʵÏÖÖ÷Âß¼­µÄÒâ·¨°ëµ¼ÌåоƬ (STM32F103)¡£STMоƬ²»×ãÁªÍøÖ°ÄÜ£¬ÒÀÀµWi-FiоƬ½øÐÐͨѶ¡£Wi-Fi оƬÕìÌý LAN É쵀 TCP ¶Ë¿Ú 8899£¬²¢Í¨¹ý UART Êý¾Ý×ÜÏß½«Ö±½Ó½Ó¹Üµ½µÄÈκÎÐÂΞµÏñµ½Ö÷΢½ÚÔìÆ÷¡£Ö»¹Ü³öÏÖÃýÎó´úÂ룬É豸ÈÔ½ÓÊÜαÔìµÄÏìÓ¦£¬ÆäÖÐÔ̺¬¹Ì¼þ¸üоßÌåÐÅÏ¢£¬Ô̺¬ URL¡¢´óÓס¢MD5 УÑéºÍºÍ°æ±¾¡£¶øºó£¬É豸ҪÇóÔÆ·þÎñÆ÷ÏÂÔØ¹Ì¼þ²¢Í¨¹ý WebSocket ·¢ËÍ£¬È·±£ URL ¿É½Ó¼û¡£Ò»µ©É豸ÊÕµ½Îļþ£¬Ëü¾Í»áÖ´ÐÐÉý¼¶¡£


3. ·ÒÀ¼NCSC-FI³ÆÀÕË÷Èí¼þAkira»áɾ³ýNASºÍ´Å´ø±¸·Ý


1ÔÂ11ÈÕ£¬·ÒÀ¼¹ú¶ÈÍøÂ簲ȫÖÐÐÄ (NCSC-FI) ´«µÝ Akira ÀÕË÷Èí¼þ»î¶¯ÔÚ2023Äê12Ô·ÝÓÐËùÔö³¤£¬¸Ã»î¶¯Õë¶Ô¸Ã¹úµÄ¹«Ë¾²¢É¾³ý±¸·Ý¡£¸Ã»ú¹¹°µÊ¾£¬ÉϸöÔ»㱨µÄ 7 ÆðÀÕË÷Èí¼þÊÂÎñÖУ¬ÓÐ 6 ÆðÊÇÓÉÍþвÐÐΪÕßÌáÒéµÄ¡£É¾³ý±¸·Ý»á·Å´ó¹¥»÷µÄ³ÉЧ£¬²¢µ¼ÖÂÍþвÐÐΪÕßÏòÊܺ¦ÕßÊ©¼Ó¸ü´óµÄѹÁ¦£¬ÓÉÓÚËûÃǽâ³ýÁËÎÞÐèÖ§¸¶Êê½ð¼´¿É¸´Ô­Êý¾ÝµÄÑ¡Ïî¡£¹¥»÷Õß»¹Õë¶Ô´Å´ø±¸·ÝÉ豸£¬ÕâЩÉ豸ͨ³£ÓÃ×÷´æ´¢Êý¾ÝÊý×Ö±¸·ÝµÄ¸¨Öúϵͳ¡£·ÒÀ¼»ú¹¹°µÊ¾£¬Akira ÀÕË÷Èí¼þ¹¥»÷ÔÚÀûÓà CVE-2023-20269 ºó»ñµÃÁ˶ÔÊܺ¦ÕßÍøÂçµÄ½Ó¼ûȨÏÞ£¬¸Ã·ì϶ӰÏì˼¿Æ×ÔÊÊÓ¦°²È«É豸 (ASA) ºÍ˼¿Æ Firepower Íþв·ÀÓù (FTD) ²úÆ·ÖÐµÄ VPN Ö°ÄÜ¡£


4. FNFµÄ130Íò¿Í»§ÐÅÏ¢ÒÑÔÚ2023ÄêÀÕË÷Èí¼þ¹¥»÷Öж³ö


1ÔÂ11ÈÕ£¬Fidelity National Financial (FNF) й©£¬Ô¼Äª 130 Íò¿Í»§µÄÊý¾Ý¿ÉÄÜÔÚ 2023 ÄêÔâ·êµÄÀÕË÷Èí¼þ¹¥»÷ÖÐÔ⵽й¶¡£¸Ã¹«Ë¾Îª·¿µØ²úºÍµÖѺ´û¿îÐÐÒµÌṩ²úȨ±£ÏÕ·þÎñ£¬ÔÚ 2024 Äê 1 Ô 9 ÈÕ¸üеÄÎļþÖÐÏòÃÀ¹ú֤ȯÂòÂôίԱ»á (SEC) ´«µÝÁË¿ÉÄÜÊÜÓ°ÏìµÄÏû·ÑÕßÊýÁ¿¡£¸ÃÊÂÎñÓÚ 2023 Äê 11 Ô³õ´ÎÅû¶£¬²¢ÆÈʹ FNF ¹Ø¹ØÄ³Ð©ÏµÍ³£¬µ¼ÖÂÆäÒµÎñÔËÓªÖжÏ¡£ALPHV/BlackCat ÀÕË÷Èí¼þ×éÖ¯ËæºóÐû³Æ¶ÔÕâ´Î¹¥»÷ÕÆ¹Ü£¬²¢°ä·¢ FNF Òѱ»ÄÉÈëÆäÐ¹Â¶ÍøÕ¾¡£FNF °µÊ¾£¬ÒÑ֪ͨԼĪ 130 Íò¿ÉÄÜÊÜÓ°ÏìµÄÏû·ÑÕߣ¬²¢ÔÚΪËûÃÇÌṩÐÅÓþ¼à¿Ø¡¢ÍøÂç¼à¿ØºÍÉí·Ý͵ÇÔ¸´Ô­·þÎñ¡£Ëü»¹³ÖÐøÓë·¨Âɲ¿ÃÅ¡¢¼à¹Ü»ú¹¹ºÍÆäËûÀûÒæÓйØÕß½øÐÐЭµ÷¡£¸Ã¹«Ë¾°µÊ¾£¬Ã»ÓÐÖ¤¾ÝÅú×¢Èκοͻ§Õ¼ÓеÄϵͳÔÚ¸ÃÊÂÎñÖÐÊܵ½Ö±½ÓÓ°Ï죬ҲûÓÐÊÕµ½Èκοͻ§»ã±¨Åú×¢²úÉúÁËÕâÖÖÇé¿ö¡£


5. ¡°Áãµã»÷¡±À¶ÑÀ¹¥»÷¶ÔÖ÷Á÷µÄ²Ù×÷ϵͳ×é³ÉÑϳÁÍþв


1ÔÂ14ÈÕ£¬À¶ÑÀ¼¼ÊõΪȫÇòÊýÊ®ÒÚÉ豸ʹÓõÄÎÞÏß¼üÅÌ¡¢Êó±ê¡¢ÓÎÏ·½ÚÔìÆ÷ºÍÆäËü±íΧÉ豸Ìṩ֧³Ö¡£È»¶ø£¬ÐµÄ×êÑнÒʾÁËÓ°Ïì Android¡¢iOS¡¢Linux¡¢macOS ºÍ Windows µÄ¹Ø¼üÀ¶ÑÀ·ì϶£¬ÕâЩ·ì϶¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷Õß½«É豸×÷ΪÀ¶ÑÀ¼üÅ̽øÐÐÅä¶Ô£¬²¢×¢Èë»÷¼üÀ´Ö´ÐжñÒâ²Ù×÷¡£°²È«×êÑÐÔ± Marc Newlin ( @marcnewlin ) ÔÚ ShmooCon 2024 µÄÑݽ²ÖÐÅû¶ÁËÕâЩ·ì϶£¬²¢ÔÚËûµÄ²©¿ÍÉϰ䲼Á˼¼Êõϸ½Ú¡£ÕâЩ·ì϶£¨±àºÅΪCVE-2023-45866¡¢  CVE-2024-0230ºÍCVE-2024-21306£©ÀûÓÃÁËËùÓÐÖ÷Á÷²Ù×÷ϵͳÖнÏÈõµÄÀ¶ÑÀÅä¶ÔÒªÇó¡£ÀýÈçËø¶¨Ä£Ê½¡£ÕâЩÎÊÌâ͹ÏÔÁËÀ¶ÑÀ´¦ÖÃÉí·ÝÑéÖ¤·½Ê½µÄ¹ÌÓзçÏÕ¡£³ýÁËÆëÈ«½ûÓÃÀ¶ÑÀÖ®±í£¬Ó×ÎÒÏÕЩÎÞ·¨²ÉÈ¡´ëÊ©À´·À±¸Õë¶ÔÕâЩȱµãµÄ¸´ÔÓ¹¥»÷¡£ÈôÊÇÀ¶ÑÀÏνӵijÉÁ¢·½Ê½Ã»ÓвúÉúµ××ÓÐԵčת£¬ÎÞÏß±íΧÉ豸½«ÒÀÈ»ÊÇ×·ÇóÎÞÉù½Ó¼ûÈ«ÇòÊÖ»ú¡¢±Ê¼Ç±¾µçÄÔ¡¢Æû³µºÍÖÇÄܼҾÓÖÐÐĵĹ¥»÷ÕßµÄÖØÒªÖ¸±ê¡£


6. ×êÑÐÍŶÓÅû¶Õë¶ÔLinux IoT É豸µÄÈ䳿NoaBot


1ÔÂ14ÈÕ£¬ÍøÂ簲ȫ¹«Ë¾ Akamai ÔÚ×î½üµÄÒ»·Ý»ã±¨ÖÐй©£¬´ÓǰһÄêÖУ¬Ò»ÖÖǰËùδÓеÄ×ÔÎÒ½¨¸´¶ñÒâÈí¼þÒѾ­·çÏÕÁËÈ«ÇòµÄ Linux É豸£¬°ÂÃØ×°ÖÃÁ˼ÓÃÜÍÚ¾ò·¨Ê½£¬ÆæÃîµØ°µ²ØÁËÆä²Ù×÷¡£¸ÃÈ䳿ÊÇ Mirai ½©Ê¬ÍøÂçµÄÅú¸Ä°æ±¾£¬Mirai ½©Ê¬ÍøÂçÊÇÒ»ÖÖ¶ñÒâÈí¼þ£¬»áϰȾÔÚ Linux ÉÏÔËÐеķþÎñÆ÷¡¢Â·ÓÉÆ÷¡¢ÍøÂçÉãÏñÍ·ºÍÆäËûÎïÁªÍø (IoT) É豸¡£Mirai ÓÚ 2016 Äê³õ´Î³öÏÖ£¬Òò²ß¶¯´ó¹æÄ£ DDoS ¹¥»÷¶ø³ôÃûÔ¶Ñï¡£ÓëÕë¶Ô DDoS ¹¥»÷µÄMirai·ÖÆç£¬ÕâÖÖÃûΪ NoaBot µÄÐÂÈ䳿»á×°ÖüÓÃÜÇ®±ÒÍÚ¿ó·¨Ê½£¬Ê¹¹¥»÷Õß¿ÉÄÜÀûÓÃÊÜϰȾÉ豸µÄ×ÊÔ´½øÐмÓÃÜÇ®±ÒÍÚ¿ó¡£NoaBot ʹÓ÷dz߶ȿâºÍ×Ö·û´®»ìºÏÀ´¸²¸ÇÆä»î¶¯£¬´Ó¶øÊ¹Æä¸üÄѱ»·À²¡¶¾Èí¼þ¼ì²âµ½²¢·ÖÎö´úÂë¡£Ö»¹ÜºÜµ¥Ò»£¬NoaBot ȴչʾÁ˰µ²ØÆä»î¶¯²¢Ê¹·ÖÎö¸´ÔÓ»¯µÄ¸´ÔÓ²½Öè¡£Akamai ¼à¿ØÁ˸ÃÈä³æÒ»ÄêÀ´µÄ»î¶¯£¬²¢¼Í¼ÁËÀ´×ÔÈ«Çò 849 ¸ö·ÖÆç IP µØÖ·µÄ¹¥»÷£¬ÅúעϰȾÁìÓò¿í·º¡£Akamai °ä²¼Á˾ßÌåµÄ·çÏÕÖ¸±ê (IoC)£¬¿ÉÓÃÓڲ鳭É豸ÊÇ·ñÊܵ½Ï°È¾¡£¸ÃÈ䳿µÄ´«²¼Ë®Æ½ÈÔ²»È·¶¨£¬µ«Æä¼«¶È¹æµÄ²½ÖèÒýÆðÁË×êÑÐÈËÔ±µÄÓÇÓô¡£