Armis·¢ÏÖAPC UPSÉ豸ÖÐͳ³ÆÎªTLSstormµÄ3¸ö·ì϶
°ä²¼¹¦·ò 2022-03-11Armis·¢ÏÖAPC UPSÉ豸ÖÐͳ³ÆÎªTLSstormµÄ3¸ö·ì϶
¾ÝýÌå3ÔÂÈÕ±¨µÀ£¬£¬£¬°²È«¹«Ë¾ArmisÔÚAPCµÄSmartConnectºÍSmart-UPSϵÁвúÆ·Öз¢ÏÖÁËͳ³ÆÎªTLSstormµÄ3¸ö·ì϶¡£¡£¡£ÆäÖÐ2¸ö·ìÏ¶Éæ¼°UPSºÍAPCÔÆÖ®¼äµÄTLSÎÕÊÖ¹ý³Ì£¬£¬£¬±ðÀëΪTLS»º³åÇøÒç³ö·ì϶£¨CVE-2022-22805£©ºÍTLSÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶£¨CVE-2022-22806£©£»£»µÚÈý¸ö·ì϶£¨CVE-2022-0715£©¿É±»ÓÃÀ´¹¹½¨Ò»¸ö¶ñÒâAPC¹Ì¼þ°æ±¾²¢×÷Ϊ¹Ù·½¸üнøÐзַ¢¡£¡£¡£×êÑÐÈËÔ±°µÊ¾£¬£¬£¬ÀûÓÃÕâЩ·ì϶¿É¶ÔÉ豸Ôì³ÉÎïÀíÇÖº¦£¬£¬£¬ÀýÈçÔ¶³ÌÏú»ÙÉ豸ºÍ¶Ïµç£¬£¬£¬½¨ÒéÁ¢¼´×°Öò¹¶¡·¨Ê½¡£¡£¡£
https://www.bleepingcomputer.com/news/security/apc-ups-zero-day-bugs-can-remotely-burn-out-devices-disable-power/
Google°ä²¼3Ô·ݰ²È«¸üУ¬£¬£¬ÐÞ¸´AndroidÖжà¸ö·ì϶
3ÔÂ8ÈÕ£¬£¬£¬Google°ä²¼ÁË2022Äê3ÔµÄAndroid 10¡¢11ºÍ12°²È«¸üС£¡£¡£Õâ´ÎÐÞ¸´µÄ½ÏΪÑÏÖØµÄÊÇÌáȨ·ì϶£¨CVE-2021-39708£©£¬£¬£¬Î»ÓÚAndroidϵͳ×é¼þÖУ¬£¬£¬²»±ØÒªÓû§½»»¥¼´¿ÉÔ¶³ÌÌáÉýȨÏÞ£»£»±ðµÄ2¸öÑÏÖØ·ì϶ÊÇCVE-2021-1942ºÍCVE-2021-35110£¬£¬£¬ËüÃdzÇÊÐÓ°Ïì»ùÓÚQualcommµÄ±ÕÔ´×é¼þ¡£¡£¡£Ä¿Ç°£¬£¬£¬Ã»ÓÐÈκÎÒÑÐÞ¸´·ì϶µÄ¼¼Êõϸ½Ú£¬£¬£¬ÒÔ·À»¹Î´×°ÖÃ×îв¹¶¡µÄÓû§Ôâµ½¹¥»÷¡£¡£¡£
https://source.android.com/security/bulletin/2022-03-01
°¢¸ùÍ¢µçÉ̹«Ë¾Mercado Libre²¿ÃÅÔ´ÂëºÍÓû§ÐÅϢй¶
ýÌå3ÔÂ8ÈÕ±¨µÀ£¬£¬£¬°¢¸ùÍ¢µçÉ̹«Ë¾Mercado Libre³ÆÆä²¿ÃÅÔ´´úÂëÔâµ½ÁËδ¾ÊÚȨµÄ½Ó¼û¡£¡£¡£¸Ã¹«Ë¾»¹°µÊ¾£¬£¬£¬¹¥»÷Õß»¹½Ó¼ûÁËԼĪ300000¸öÓû§µÄÊý¾Ý¡£¡£¡£MercadoLibre×ܲ¿Î»ÓÚ²¼ÒËŵ˹°¬Àû˹£¬£¬£¬ÊÇÀ¶¡ÃÀÖÞ×î´óµÄµç×ÓÉÌÎñºÍÖ§¸¶Éú̬ϵͳ¡£¡£¡£ÀÕË÷ÍÅ»ïLapsus$Ðû³ÆÒѾ½Ó¼ûÁËMercado LibreºÍMercado PagoµÄ24000¸öÔ´´úÂë´æ´¢¡£¡£¡£¸ÃÍŻﻹÔÚ3ÔÂ7ÈÕÌáÒéÁËÒ»ÏîͶƱ£¬£¬£¬ÒªÇóÓû§Ñ¡³ö½ÓÏÂÀ´Ó¦¸Ãй¶Êý¾ÝµÄ¹«Ë¾¡£¡£¡£
https://www.bleepingcomputer.com/news/security/e-commerce-giant-mercado-libre-confirms-source-code-data-breach/
AkamaiÔÚÒ°Íâ·¢ÏÖ¶àÆðÀûÓÃMitelÉ豸µÄDDoS¹¥»÷»î¶¯
3ÔÂ8ÈÕ£¬£¬£¬Akamai°ä²¼¹ØÓÚÀûÓÃMitelÉ豸µÄDDoS¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨¡£¡£¡£×êÑÐÈËÔ±¹Û²ìµ½ÀûÓ÷´ÉäºÍ·Å´ó²½ÖèÀ´½øÐг¤´ï14СʱµÄDDoS¹¥»÷»î¶¯£¬£¬£¬·Å´óÂʸߴï4294967296£º£º1¡£¡£¡£»ã±¨Ö¸³ö£¬£¬£¬·ì϶TP240PhoneHome(CVE-2022-26143)Òѱ»±øÆ÷»¯£¬£¬£¬ÒÔ·¢ÆðÕë¶Ô¿í´øISP¡¢½ðÈÚ»ú¹¹¡¢ÎïÁ÷¹«Ë¾¡¢ÓÎÏ·¹«Ë¾µÈ×éÖ¯µÄDDoS¹¥»÷¡£¡£¡£Ô¼ÓÐ2600¸ö¶³öµÄMitel MiCollabºÍMiVoice Business ExpressºÏ×÷ϵͳ£¬£¬£¬±»¹¥»÷ÕßÓÃÓÚÌáÒéÿÃ볬¹ý5300Íò¸ö°ü(PPS)µÄDDoS¹¥»÷¡£¡£¡£
https://www.akamai.com/blog/security/phone-home-ddos-attack-vector
Mandiant°ä²¼¹ØÓÚAPT41¹¥»÷ÃÀ¹úµ±¾Ö»ú¹¹µÄ·ÖÎö»ã±¨
MandiantÔÚ3ÔÂ8ÈÕ°ä²¼Ò»·Ý»ã±¨£¬£¬£¬ÏêÊöÁËAPT41Õë¶ÔÃÀ¹úµ±¾Ö»ú¹¹¹¥»÷»î¶¯¡£¡£¡£»ã±¨Ö¸³ö£¬£¬£¬ÔÚ2021Äê5ÔÂÖÁ2022Äê2ÔÂÆÚ¼ä£¬£¬£¬APT41Òѹ¥»÷ÁËÖÁÉÙ6¸öÃÀ¹úÖݵ±¾Ö»ú¹¹£¬£¬£¬ÀûÓÃÁËUSAHERDS ÀûÓ÷¨Ê½ÖеÄ0 day( CVE-2021-44207 ) ºÍLog4jÖеÄ0 day( CVE-2021-44228 )¡£¡£¡£´ËÍ⣬£¬£¬¹¥»÷Õß»¹Ê¹ÓÃÁËеÄÄ£¿£¿é»¯C++ºóÃÅKEYPLUGºÍÌØÖÆµÄdropper DUSTPAN£¬£¬£¬²¢ÔÚC2ͨѶºÍÊý¾Ýй¶·½Ãæ´óÁ¿Ê¹ÓÃCloudflare·þÎñ¡£¡£¡£
https://www.mandiant.com/resources/apt41-us-state-governments
Clearview AIÒòÍøÂçÈËÁ³Í¼Ïñ±»GPDP·£¿£¿î2000ÍòÅ·Ôª
¾Ý3ÔÂ9ÈÕ±¨µÀ£¬£¬£¬Òâ´óÀûÒþÖÔµ£±£ÈË(GPDP)¶ÔClearview AI´¦ÒÔ20000000Å·ÔªµÄ·£¿£¿î£¬£¬£¬ÔÒòÊǸù«Ë¾ÔÚδÕ÷µÃÓû§Ô޳ɵÄÇé¿öÏÂÔÚÒâ´óÀûÖ´ÐÐÁËÒ»¸öÉúÎï¼ø±ð¼à¿ØÍøÂç¡£¡£¡£µ÷²éÏÔʾ£¬£¬£¬Õâ¼ÒÃÀ¹úµÄÃæ²¿¼ø±ðÈí¼þ¹«Ë¾Õ¼ÓÐÒ»¸öÔ̺¬100ÒÚÕÅÈËÁ³Í¼ÏñµÄÊý¾Ý¿â£¬£¬£¬ÆäÖÐÔ̺¬´ÓÍøÕ¾ÖеÄСÎÒ×ÊÁϺÍÔÚÏßÊÓÆµÖÐÌáÈ¡µÄÒâ´óÀû¹«ÃñÃæ²¿Í¼ÏñÊý¾Ý¡£¡£¡£¸Ã»ú¹¹»¹³ÆClearview AIÕ¼Óз¸·¨»ñµÃµÄµØÀíµØÎ»Êý¾Ý¡£¡£¡£Clearview±ç»¤³ÆÔÚÒâ´óºàͨ³¡µÄ²âÊÔÒÑÓÚ2020Äê3ÔÂʵÏÖ£¬£¬£¬µ«GPDP·ñ¾öÁËÕâÒ»Â۵㡣¡£¡£
https://www.bleepingcomputer.com/news/legal/clearview-ai-fined-20m-for-collecting-italians-biometric-data/
°²È«¹¤¾ß
LAZYPARIAH
Ò×ÓÚ×°ÖõĺÅÁîÐй¤¾ß£¬£¬£¬Óô¿Ruby±àд£¬£¬£¬ÓÃÓÚ²úÉú·´Ïòshell payload¡£¡£¡£
https://github.com/octetsplicer/LAZYPARIAH
lnkbomb
ÓÃÓÚÍøÂçNTLM¹þÏ£µÄ¶ñÒâ¿ì½Ý·½Ê½²úÉúÆ÷¡£¡£¡£
https://github.com/dievus/lnkbomb
AWS_Loot
ËÑË÷Ò»¸öAWS»·¾³ÖÐѰÕÒÃÜÔ¿£¬£¬£¬Í¨¹ýÁоٻ·¾³±äÁ¿ºÍÔ´´úÂë¡£¡£¡£
https://github.com/sebastian-mora/AWS-Loot
PwnKit-Exploit
CVE-2021-4034µÄ¸ÅÄîÖ¤Ã÷ (PoC)¡£¡£¡£
°²È«·ÖÎö
¹È¸èÒÔ 54 ÒÚÃÀÔªÊÕ¹ºÍøÂ簲ȫ¹«Ë¾ Mandiant
https://thehackernews.com/2022/03/google-buys-cybersecurity-firm-mandiant.html
Apple °ä²¼ iOS 15.4 RC£¬£¬£¬ÏÂÖÜÈ«ÃæÉÏÏß
https://news.softpedia.com/news/apple-releases-ios-15-4-rc-full-launch-next-week-535010.shtml
Windows 10 KB5011487 ºÍ KB5011485 ¸üа䲼
https://www.bleepingcomputer.com/news/microsoft/windows-10-kb5011487-and-kb5011485-updates-released/
ÈôºÎ¶Ô Apple É豸½øÐÐÍøÂ簲ȫÉó²é
https://www.hackread.com/how-to-give-apple-devices-a-cybersecurity-review/
Adobe ÐÞ²¹ Illustrator¡¢After Effects Öеġ°ÑÏÖØ¡±°²È«·ì϶
https://www.securityweek.com/adobe-patches-critical-security-flaws-illustrator-after-effects


¾©¹«Íø°²±¸11010802024551ºÅ