OpenSSL¼´½«ÐÞ¸´¼ÌHeartbleedÒÔÀ´ÓÖÒ»ÑÏÖØ·ì϶
°ä²¼¹¦·ò 2022-10-28
¾Ý10ÔÂ26ÈÕ±¨µÀ£¬£¬£¬OpenSSLÏîÄ¿°ä·¢½«°ä²¼¸üÐÂÒÔÐÞ¸´¿ªÔ´¹¤¾ß°üÖеÄÒ»¸ö¹Ø¼ü·ì϶¡£×êÑÐÈËÔ±Ö¸³ö£¬£¬£¬ÕâÊÇ×Ô2016Äê9ÔÂÒÔÀ´ÔÚ¹¤¾ß°üÖÐÐÞ¸´µÄµÚÒ»¸ö¹Ø¼ü·ì϶¡£²¼¸æÅú×¢£¬£¬£¬OpenSSL 3.0.7ÊÇÒ»¸ö°²È«ÐÞ¸´°æ±¾£¬£¬£¬½«ÓÚ2022Äê11ÔÂ1ÈÕ13:00-17:00 UTC°ä²¼¡£¸ÃÑÏÖØ·ì϶½öÓ°Ïì3.0¼°¸ü¸ß°æ±¾£¬£¬£¬ÊǼÌ2014ÄêHeartbleed·ì϶(CVE-2014-0160)Ö®ºó£¬£¬£¬OpenSSLÐÞ¸´µÄµÚ¶þ¸öÑÏÖØµÄ·ì϶¡£OpenSSL»¹°ä·¢Á˼´½«ÔÚͳһÌì°ä²¼µÄbugÐÞ¸´°æ±¾1.1.1¡£
https://securityaffairs.co/wordpress/137689/security/openssl-second-critical-flaw-ever.html
2¡¢¡¢Î¢Èí³ÆÊ¹ÓÃServer ManagerÖØÖôÅÅ̿ɵ¼ÖÂÊý¾ÝÃÔʧ
10ÔÂ26ÈÕ±¨µÀ£¬£¬£¬Î¢Èí³ÆÊ¹ÓÃServer ManagerÖÎÀí½ÚÖÆÌ¨ÖØÖÃÐé¹¹´ÅÅÌʱ£¬£¬£¬¿ÉÄܻᵼÖÂÊý¾ÝÃÔʧ¡£ÓÉÓÚ´ËÎÊÌ⣬£¬£¬³¢ÊÔÖØÖûò¶Ï¸ùÐé¹¹´ÅÅ̵ÄÖÎÀíÔ±¿ÉÄÜ»áÐÄÍâµØÖØÖÃÆäËüµÄ´ÅÅÌ¡£ËûÃÇ»¹½«ÔÚÖ°Îñ½ø¶È¶Ô»°¿ò´°¿ÚÖп´µ½¡°ÖØÖôÅÅÌʧ°Ü¡±µÄÃýÎ󣬣¬£¬ÒÔ¼°¡°ÕÒµ½¶à¸öÓµÓÐÒ»ÑùIDµÄ´ÅÅÌ£¬£¬£¬Çë¸üÐÂÄúµÄ´æ´¢Çý¶¯·¨Ê½£¬£¬£¬¶øºóÖØÊÔ¡£¡£¡£¡±Îª´Ë£¬£¬£¬Î¢ÈíÌṩÁËÒ»ÖÖ½â¾ö²½Ö裬£¬£¬Ê¹ÓÃPowerShellºÅÁîÔÚ¿ÉÓõĴ洢ÖÎÀíÌṩ·¨Ê½ÖмìË÷´ÅÅ̵ÄDeviceID£¬£¬£¬²¢Í¨¹ýɾ³ýËùÓзÖÇøÐÅÏ¢²¢È¡µÞ³õʼ»¯À´¶Ï¸ù´ÅÅÌ£¬£¬£¬À´¶Ï¸ù²Á³ý´ÅÅÌÉϵÄËùº±¼û¾Ý¡£
https://www.bleepingcomputer.com/news/microsoft/microsoft-server-manager-disk-resets-can-lead-to-data-loss/
3¡¢¡¢Ã½Ì幫˾ÌÀÉ·͸Êý¾Ý¿âÅäÖÃÃýÎóй¶³¬¹ý3TBµÄÊý¾Ý
ýÌå10ÔÂ27Èճƣ¬£¬£¬¿ç¹úýÌ幫˾Thomson Reuters£¨ÌÀÉ·͸£©Ð¹Â¶ÁËÖÁÉÙ3 TBµÄÃô¸ÐÊý¾Ý¡£¸ÃElasticSearchµÄË÷Òý¶¨ÃûÅú×¢Ëü±»ÓÃ×÷ÈÕÖ¾·þÎñÆ÷£¬£¬£¬ÒÔÍøÂçͨ¹ýÓû§-¿Í»§¶Ë½»»¥»ñµÃµÄ´óÁ¿Êý¾Ý¡£Êý¾ÝÑù±¾µÄ¹¦·ò´ÁÅú×¢ÕâЩÊý¾ÝÊÇ×î½ü¼Í¼µÄ£¬£¬£¬ÆäÖÐһЩÊý¾ÝÊÇ10ÔÂ26ÈÕµÄ×îÐÂÊý¾Ý¡£¸ÃÊý¾Ý¿âÔ̺¬ÒÔ´¿Îı¾Ìåʽ±£ÁôµÄµÚÈý·½·þÎñÆ÷µÄ½Ó¼ûƾ֤¡¢¡¢µÇ¼ºÍÃÜÂëÖØÖÃÈÕÖ¾¡¢¡¢SQLÈÕÖ¾£¬£¬£¬ÒÔ¼°Óйع«Ë¾ºÍ˾·¨ÎļþµÈ¡£Ä¿Ç°£¬£¬£¬¸Ã¹«Ë¾ÒѹرÕÊ¢¿ªµÄÊý¾Ý¿â¡£
https://securityaffairs.co/wordpress/137718/data-breach/thomson-reuters-database-exposed.html
4¡¢¡¢KimsukyÍÅ»ïÀûÓÃ3¸öAndroid¶ñÒâÈí¼þ¹¥»÷º«¹úµÄ×éÖ¯
°²È«¹«Ë¾S2WÓÚ10ÔÂ24ÈÕÅû¶ÁËKimsukyÀûÓÃ3¸öAndroid¶ñÒâÈí¼þÕë¶Ôº«¹ú×éÖ¯µÄ¹¥»÷»î¶¯¡£S2Wй©ËüÃÇÔÚ¸ú×ÙKimsuky×éÖ¯µÄ¹ý³ÌÖз¢ÏÖÁË3ÖÖеĶñÒâÈí¼þ£º£ºKimsukyĿǰÕýÔÚ¿ª·¢µÄ¶ñÒâAPK FastFire£¬£¬£¬Ëü¼Ù×°³É¹È¸è°²È«²å¼þ£»FastViewer£¬£¬£¬¼Ù×°³ÉÄܹ»¶ÁÈ¡º«ÎÄÎļþ(.hwp)µÄÒÆ¶¯²é¼û½âʽHancom Viewer£»»ùÓÚAndroidÉ豸µÄÔ¶³Ì½ÚÖÆ¹¤¾ßAndroSpyµÄÔ´´úÂ뿪·¢µÄFastSpy¡£×êÑÐÈËÔ±³Æ£¬£¬£¬KimsukyµÄ¹¥»÷Õ½ÊõÔ½À´Ô½ÏȽø£¬£¬£¬Òò¶øÒª°ÑÎÈÕë¶ÔAndroidÉ豸µÄ¹¥»÷¡£
https://thehackernews.com/2022/10/kimsuky-hackers-spotted-using-3-new.html
5¡¢¡¢Unit 42°ä²¼2022ÄêµÚ¶þ¼¾¶ÈWebÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨
10ÔÂ26ÈÕ£¬£¬£¬Unit 42°ä²¼ÁË2022ÄêµÚ¶þ¼¾¶ÈWebÍþÐ²Ì¬ÊÆµÄ·ÖÎö»ã±¨¡£»ã±¨Ö¸³ö£¬£¬£¬µÚ¶þ¼¾¶È·¢ÏÖÁËԼĪ751000¸öÔ̺¬·ÖÆçÀàÐÍWebÍþвµÄ¶ñÒâµÇ½URLÊÂÎñ£¬£¬£¬ÆäÖÐ253000¸öÊÇΨһURL£»¼ì²âµ½Ô¼Äª1740000¸ö¶ñÒâÖ÷»úURL£¬£¬£¬ÆäÖÐ256000¸öÊÇΨһµÄ£»ÕâЩÓòÃûÖеĴóÎÞÊýËÆºõÀ´×ÔÃÀ¹ú£»Top 5µÄÍþвÊǼÓÃܿ󹤡¢¡¢JavaScriptÏÂÔØÆ÷¡¢¡¢ web skimmer¡¢¡¢web scamºÍJavaScriptÖØ¶¨Ïò¹¤¾ß¡£
https://unit42.paloaltonetworks.com/web-threats-malicious-javascript-downloader/
6¡¢¡¢Check Point°ä²¼¹ØÓÚ2022ÄêQ3È«ÇòÍøÂç¹¥»÷µÄ»ã±¨
Check PointÔÚ10ÔÂ26ÈÕ°ä²¼Á˹ØÓÚ2022ÄêQ3È«ÇòÍøÂç¹¥»÷µÄ»ã±¨¡£Óë2021ÄêͬÆÚÏà±È£¬£¬£¬2022ÄêµÚÈý¼¾¶ÈÈ«ÇòµÄÍøÂç¹¥»÷Ôö³¤ÁË28%£¬£¬£¬È«Çòÿ¸ö×éÖ¯¾ùÔÈÿÖܱ»¹¥»÷¶à´ï1130´Î¡£ÕâÒ»¼¾¶È±»¹¥»÷×î¶àµÄÐÐÒµÊǽÌÓýºÍ×êÑв¿ÃÅ£¬£¬£¬¾ùÔÈÿ¸ö×é֯ÿÖܱ»¹¥»÷2148´Î£¬£¬£¬Óë2021ÄêQ3Ïà±ÈÔö³¤ÁË18%¡£Ò½ÁƱ£½¡ÐÐÒµÊÇ2022ÄêQ3Ôâµ½ÀÕË÷¹¥»÷×î¶àµÄÐÐÒµ£¬£¬£¬Ã¿42¸ö×éÖ¯ÖоÍÓÐÒ»¸öϰȾÀÕË÷Èí¼þ£¬£¬£¬Í¬±ÈÔö³¤5%¡£
https://blog.checkpoint.com/2022/10/26/third-quarter-of-2022-reveals-increase-in-cyberattacks/


¾©¹«Íø°²±¸11010802024551ºÅ