HackerOneµÄÔ±¹¤ÇÔÈ¡·ì϶»ã±¨²¢ÏúÊÛ¸øÊÜÓ°Ïì¿Í»§
°ä²¼¹¦·ò 2022-07-051¡¢HackerOneµÄÔ±¹¤ÇÔÈ¡·ì϶»ã±¨²¢ÏúÊÛ¸øÊÜÓ°Ïì¿Í»§
¾ÝýÌå7ÔÂ2ÈÕ±¨µÀ£¬£¬HackerOneµÄÒ»ÃûÔ±¹¤ÇÔÈ¡ÁËͨ¹ý·ì϶Éͽðƽ̨Ìá½»µÄ·ì϶»ã±¨£¬£¬²¢½«Æäй¶¸øÊÜÓ°ÏìµÄ¿Í»§ÒÔIJȡ¾¼ÃÀûÒæ¡£¡£¾¹ýµ÷²é£¬£¬¸ÃÔ±¹¤ÊÇΪÖÚ¶à¿Í»§ÏîÄ¿·ÖÀà·ì϶Åû¶µÄ¹¤×÷ÈËÔ±Ö®Ò»£¬£¬×Ô4ÔÂ4ÈÕÖÁ6ÔÂ23ÈÕÒÔÀ´½Ó¼ûÁË¸ÃÆ½Ì¨£¬£¬ÒѾÁªÏµÁË7¸ö¿Í»§¡£¡£ËûʹÓÃÁËÃû³Æ"rzlr"£¬£¬ÒÔ¼°ÍþвºÍ¿ÖÏÅÐÔµÄ˵»°Óë¿Í»§½»»¥£¬£¬Òѳɹ¦ÊÕµ½Éͽ𡣡£6ÔÂ30ÈÕ£¬£¬HackerOne¿ª³ýÁËÕâÃûÔ±¹¤¡£¡£
https://www.bleepingcomputer.com/news/security/rogue-hackerone-employee-steals-bug-reports-to-sell-on-the-side/
2¡¢Google°ä²¼°²È«¸üУ¬£¬ÐÞ¸´ChromeÖÐÒѱ»ÀûÓõÄ0 day
7ÔÂ4ÈÕ£¬£¬Google°ä²¼ÎªWindowsÓû§°ä²¼Chrome 103.0.5060.114£¬£¬ÐÞ¸´ÁË2022ÄêChromeÖеĵÚ4¸ö0 day¡£¡£¸Ã·ì϶ÊÇWebRTC£¨WebʵʱͨѶ£©×é¼þÖлùÓڶѵĻº³åÇøÒç³ö·ì϶£¨CVE-2022-2294£©£¬£¬ÓÉAvastµÄ×êÑÐÍŶÓÓÚ7ÔÂ1ÈÕÅû¶¡£¡£Googleй©¸Ã·ì϶Òѱ»ÔÚÒ°ÀûÓ㬣¬µ«²¢Î´¹«¿ª¹ØÓÚ¹¥»÷µÄ¼¼Êõϸ½ÚµÈÐÅÏ¢¡£¡£´ËÍ⣬£¬Õâ´Î¸üл¹ÐÞ¸´ÁËV8ÖеÄÀàÐÍ»ìºÏ·ì϶£¨CVE-2022-2295£©¡£¡£
https://securityaffairs.co/wordpress/132863/hacking/4th-chrome-zero-day.html
3¡¢×êÑÐÈËÔ±Åû¶Zoho²úÆ·Öзì϶CVE-2022-28219µÄϸ½Ú
ýÌå7ÔÂ1ÈÕ±¨µÀ£¬£¬×êÑÐÈËÔ±Åû¶ÁËZoho ManageEngine ADAudit Plus¹¤¾ßÖзì϶£¨CVE-2022-28219£©µÄ¼¼Êõϸ½ÚºÍ¸ÅÄîÑéÖ¤·ì϶ÀûÓôúÂë¡£¡£¸Ã·ì϶CVSSÆÀ·ÖΪ9.8£¬£¬¿É±»Î´¾Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÀûÓÃÀ´Ô¶³ÌÖ´ÐдúÂë²¢·ÛËéActive DirectoryÕÊ»§¡£¡£¸Ã·ì϶Ô̺¬3¸öÎÊÌ⣺£º£º²»ÊÜÐÅÀµµÄJava·´ÐòÁл¯¡¢õè¾¶±éÀúºÍäXMLÍⲿʵÌå(XXE)×¢Èë¡£¡£ZohoÔÚ3Ôµ׵ÄADAudit Plus build 7060ÖÐÐÞ¸´ÁËÕâÒ»·ì϶¡£¡£
https://www.bleepingcomputer.com/news/security/zoho-manageengine-adaudit-plus-bug-gets-public-rce-exploit/
4¡¢ReversingLabs°ä²¼¹ØÓÚAstraLocker 2.0µÄ·ÖÎö»ã±¨
ýÌå7ÔÂ1Èճƣ¬£¬ReversingLabs°ä²¼Á˹ØÓÚÀÕË÷Èí¼þAstraLocker 2.0µÄ·ÖÎö»ã±¨¡£¡£×êÑÐÈËÔ±°µÊ¾£¬£¬ËüÖØÒª½øÐм±¾ç¹¥»÷£¬£¬¿ÉÖ±½Ó´Óµç×ÓÓʼþ¸½¼þÖÐͶ·Åpayload¡£¡£¹¥»÷ÕßʹÓõĵö¶üÊÇWordÎĵµ£¬£¬°µ²ØÁË´øÓÐÀÕË÷Èí¼þpayloadµÄOLE ¶ÔÏ󣬣¬Ç¶ÈëµÄ¿ÉÖ´ÐÐÎļþʹÓÃÎļþÃû¡°WordDocumentDOC.exe¡±£¬£¬²¢Ê¹Óá°smash-n-grab¡±Õ½Êõ¡£¡£ÁíÒ»¸öÌØÊâÖ®´¦ÊÇʹÓÃÁËSafeEngine Shielder v2.4.0.0À´´ò°ü¿ÉÖ´ÐÐÎļþ£¬£¬ÕâÊÇÒ»¸ö¹ýÆÚµÄ´ò°ü·¨Ê½£¬£¬ÏÕЩ²»³ÉÄܽøÐÐÄæÏò¹¤³Ì¡£¡£
https://blog.malwarebytes.com/ransomware/2022/07/astralocker-2-0-ransomware-isnt-going-to-give-you-your-files-back/
5¡¢ÈÕ±¾Òƶ¯ÔËÓªÉÌKDDIÍ»·¢Öжϣ¬£¬3915Íò¸öÓû§Í¨Ñ¶Åö±Ú
ýÌå7ÔÂ3Èճƣ¬£¬ÈÕ±¾Èý´óÒÆ¶¯ÔËÓªÉÌÖ®Ò»µÄKDDI Corp.Í»·¢Öжϣ¬£¬¶à´ï3915Íò¸öÓû§µÄͨѶÅö±Ú¡£¡£ÕⳡÖжÏʼÓÚÉÏÖÜÁùÁ賿1µã35·Ö×óÓÒ£¬£¬Ó°ÏìÁËÔ̺¬ÒøÐÐÒµÎñ¡¢ÆøÏóÊý¾Ý¡¢»õÔ˺Ͱü¹üµÝËÍϵͳÒÔ¼°ÁªÍøÆû³µ·þÎñÔÚÄڵĶà¸öÁìÓò¡£¡£KDDI°µÊ¾£¬£¬ÆäÓïÒôºô½ÐϵͳµÄ¹ÊÕÏÒý·¢ÁËÁ÷Á¿¼¯ÖУ¬£¬µ¼ÖÂͨѶÊÜÏÞ£¬£¬KDDIÉ糤ÒѳöÃæ¾Ï¹ªÖÂǸ¡£¡£½ØÖÁÉÏÖÜÈÕÉÏÎç11µã×óÓÒ£¬£¬KDDIÎ÷ÈÕ±¾·þÎñÇøµÄÐÞ¸´¹¤×÷ÒѾʵÏÖ£¬£¬ÈÕ±¾¶«²¿¸´Ô·þÎñµÄ¹¤×÷ÓÚÖÜÈÕÍíÉÏʵÏÖ¡£¡£
https://www.japantimes.co.jp/news/2022/07/03/business/tech/kddi-au-system-outage/
6¡¢GoogleÖ¸³ö2022ÉϰëÄê±»ÀûÓõķì϶ÖÐÒ»°ëÓë¾É·ì϶ÓйØ
¾Ý7ÔÂ3ÈÕ±¨µÀ£¬£¬Google Project Zero×êÑÐÈËÔ±°ä²¼Ò»·Ý»ã±¨£¬£¬³ÆÔÚ2022ÉϰëÄ꣬£¬¹¥»÷ÖÐÀûÓõķì϶ÖÐÖÁÉÙÓÐÒ»°ëÓëδÕýÈ·ÐÞ¸´µÄ¾É·ì϶Óйء£¡£»ã±¨Ö¸³ö£¬£¬½ØÖÁ2022Äê6ÔÂ15ÈÕ£¬£¬ÒѼì²âµ½18¸ö0 day±»Åû¶²¢ÔÚÒ°ÀûÓᣡ£µ±·ÖÎöÕâЩ·ì϶ʱ£¬£¬·¢ÏÖÖÁÉÙ9¸öÊÇÏÈǰÐÞ¸´µÄ·ì϶µÄ±äÖÖ¡£¡£ÀýÈ磬£¬×î½ü·¢ÏÖµÄWindows·ì϶Follina£¨CVE-2022-30190£©£¬£¬ÊÇMSHTMLÁãÈÕ·ì϶£¨CVE-2021-40444£©µÄ±äÖÖ¡£¡£
https://securityaffairs.co/wordpress/132813/security/h1-2022-zero-day-variants-previous-flaws.html


¾©¹«Íø°²±¸11010802024551ºÅ