΢ÈíÖܶþÇå¾²¸üУ¬£¬£¬£¬£¬ÐÞ¸´°üÀ¨3¸ö0dayÔÚÄÚµÄ44¸öÎó²î£»£»£»£»Ñо¿Ö°Ô±³ÆGlowworm¹¥»÷¿Éͨ¹ýÑïÉùÆ÷µçÔ´µÆÇÔÈ¡ÒôƵ

Ðû²¼Ê±¼ä 2021-08-11
1.΢ÈíÖܶþÇå¾²¸üУ¬£¬£¬£¬£¬ÐÞ¸´°üÀ¨3¸ö0dayÔÚÄÚµÄ44¸öÎó²î


1.jpg


΢ÈíÐû²¼2021Äê8ÔµÄÖܶþÇå¾²¸üУ¬£¬£¬£¬£¬×ܼÆÐÞ¸´ÁË44¸öÎó²î¡£¡£¡£¡£¡£ ¡£¡£ÆäÖаüÀ¨13¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡¢8¸öÐÅϢй¶Îó²î¡¢2¸ö¾Ü¾øÐ§ÀÍÎó²îºÍ4¸öÓÕÆ­Îó²î¡£¡£¡£¡£¡£ ¡£¡£´Ë´ÎÐÞ¸´µÄ3¸ö0dayΪWindows Print SpoolerÖеÄÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2021-36936£©¡¢ Windows LSAÖеÄÓÕÆ­Îó²î£¨CVE-2021-36942£©ÒÔ¼°Windows Update MedicЧÀÍÖеÄÌáȨÎó²î£¨CVE-2021-36948£©¡£¡£¡£¡£¡£ ¡£¡£±ðµÄ£¬£¬£¬£¬£¬Ñо¿Ö°Ô±ÒѾ­·¢Ã÷×Ô¶¯Ê¹ÓÃCVE-2021-36948µÄ¹¥»÷»î¶¯¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2021-patch-tuesday-fixes-3-zero-days-44-flaws/


2.Ñо¿Ö°Ô±³ÆGlowworm¹¥»÷¿Éͨ¹ýÑïÉùÆ÷µçÔ´µÆÇÔÈ¡ÒôƵ


2.jpg


±¾¹ÅÀï°²´óѧµÄÑо¿Ö°Ô±·¢Ã÷ÁËÒ»ÖÖÐµĹ¥»÷·½·¨Glowworm£¬£¬£¬£¬£¬¿ÉÒÔͨ¹ýÑïÉùÆ÷µçÔ´µÆÇÔÈ¡ÒôƵ¡£¡£¡£¡£¡£ ¡£¡£Ñо¿Ö°Ô±³Æ£¬£¬£¬£¬£¬´ËÀ๥»÷ÊÇͨ¹ý×°±¸¹¦ºÄת±äÒýÆðµÄ×°±¸µçԴָʾµÆLEDÇ¿¶ÈµÄϸСµÄת±äÀ´¸´ÖÆÓïÒô¡£¡£¡£¡£¡£ ¡£¡£ËûÃÇÑÝʾÁËÔõÑùʹÓôøÓйâµç´«¸ÐÆ÷µÄÍûÔ¶¾µ´Ó35Ã×ÍâÃé×¼Ìõ¼Ç±¾µçÄÔµÄÑïÉùÆ÷À´²¶»ñ¶Ô»°£¬£¬£¬£¬£¬²¢·­ÒëÕëÑÔÒô¡£¡£¡£¡£¡£ ¡£¡£±ðµÄ£¬£¬£¬£¬£¬ÊµÑéÅú×¢²î±ðÖÆÔìÉÌÉú²úµÄÐí¶à²úÆ·¶¼ÈÝÒ×Ôâµ½Glowworm¹¥»÷¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/glowworm-attack-light-flickers-audio/168501/


3.ºÉÀ¼Õþ¸®Ðû²¼ÓÉÓÚ±ê×¼Ô½À´Ô½ÖØ´ó½«×èÖ¹½ÒÏþTLSÖ¤Êé


3.jpg


ºÉÀ¼Õþ¸®ÊÇ×îºóÒ»¸öÈÔÔÚÔËÐÐ×Ô¼ºµÄÖ¤Êé½ÒÏþ»ú¹¹(CA)µÄÅ·ÓѰî¼Ò£¬£¬£¬£¬£¬ÆäÔÚÉÏÖÜÐû²¼ÍýÏë´Ó2021Äê12ÔÂ×îÏÈ×èÖ¹½ÒÏþеÄTLSÖ¤Êé¡£¡£¡£¡£¡£ ¡£¡£¹«²¼ÕâÒ»ÍýÏëµÄÔµ¹ÊÔ­ÓɰüÀ¨£ºä¯ÀÀÆ÷ÖÆÔìÉ̶ÔÔËÐмæÈݵÄTLSÖ¤Êé½ÒÏþ»ú¹¹Ìá³öµÄÊÖÒÕÒªÇóÒ»Ö±Ìá¸ß£»£»£»£»2019ÄêºÍ2020Ä걬·¢µÄ´ó×ÚÇå¾²ÊÂÎñÆÈʹÆäΪ¿Í»§Ìæ»»ÁË´ó×ÚÖ¤Ê飻£»£»£»´ó²¿·ÖÕþ¸®¶¼½«ÕâÒ»Á÷³Ì×ªÒÆµ½Ë½Óª¹«Ë¾¡£¡£¡£¡£¡£ ¡£¡£±ðµÄ£¬£¬£¬£¬£¬ºÉÀ¼¹ÙÔ±ÌåÏÖÔÚ¸ùÖ¤Êéµ½ÆÚºó½«²»ÔÙÐøÆÚ¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://therecord.media/dutch-government-to-stop-issuing-tls-certs-because-of-ever-complicated-standards/


4.Synology³ÆStealthWorkerÕë¶ÔÆäNAS×°±¸µÄ¹¥»÷¼¤Ôö


4.jpg


Öйų́Í幩ӦÉÌSynology³Æ½üÆÚ½©Ê¬ÍøÂçStealthWorkerÕë¶ÔÆäNAS×°±¸µÄ¹¥»÷»î¶¯¼¤Ôö¡£¡£¡£¡£¡£ ¡£¡£SynologyÇ徲ͨ¸æÌåÏÖ£¬£¬£¬£¬£¬ÕâЩ¹¥»÷ʹÓÃһЩÒѾ­ÊÜѬȾµÄ×°±¸£¬£¬£¬£¬£¬ÊÔÍ¼ÍÆ²â³£¼ûµÄÖÎÀíÆ¾Ö¤£¬£¬£¬£¬£¬ÔÚÀֳɺ󽫻á¼ûϵͳ£¬£¬£¬£¬£¬×¢Èëpayload£¬£¬£¬£¬£¬ÆäÖпÉÄܰüÀ¨ÀÕË÷Èí¼þ¡£¡£¡£¡£¡£ ¡£¡£±ðµÄ£¬£¬£¬£¬£¬ÊÜѬȾµÄ×°±¸¿ÉÄÜ»¹»á¶ÔÆäËû»ùÓÚLinuxµÄ×°±¸¾ÙÐй¥»÷¡£¡£¡£¡£¡£ ¡£¡£¸Ã¹«Ë¾»¹Ðû²¼ÁËÌá·À´ËÀ๥»÷µÄ½¨Òé²½·¥£¬£¬£¬£¬£¬°üÀ¨Ê¹ÓÃÖØ´óǿ׳µÄÃÜÂëºÍ½¨ÉèÒ»¸öÐÂÕÊ»§²¢½ûÓÃϵͳĬÈϵÄadminÕÊ»§µÈ¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/120962/malware/synology-nas-devices-ransomware.html


5.AT&T Alien·¢Ã÷ʹÓÃTelegram·Ö·¢µÄÐÂľÂíFatalRAT


5.jpg


AT&T Alien LabsÑо¿Ö°Ô±×î½ü·¢Ã÷ÁËÒ»ÖÖÃûΪFatalRATµÄÐÂľÂí£¬£¬£¬£¬£¬¿ÉÒÔͨ¹ýÈí¼þµÄÏÂÔØÎó²î»òTelegram¾ÙÐÐÈö²¥¡£¡£¡£¡£¡£ ¡£¡£¸Ã¶ñÒâÈí¼þÔÚÍêȫѬȾϵͳ֮ǰ»áÔËÐжà´Î²âÊÔ£¬£¬£¬£¬£¬¼ì²éÊÇ·ñ±£´æ¶à¸öÐéÄâ»ú²úÆ·¡¢´ÅÅ̿ռ䡢ÎïÀí´¦Öóͷ£Æ÷ÊýÄ¿µÈ¡£¡£¡£¡£¡£ ¡£¡£Æä¾ßÓжàÖÖ¹¦Ð§£ºÈƹý¼ì²â¡¢»ñȡϵͳ³¤ÆÚÐÔ¡¢¼ÍÈÎÃü»§¼üÅÌ¡¢ÍøÂçϵͳÐÅÏ¢¡¢Í¨¹ý¼ÓÃܵÄC&CͨµÀÉøÍ¸µÈ¡£¡£¡£¡£¡£ ¡£¡£±ðµÄ£¬£¬£¬£¬£¬Ëü»¹Äܹ»´ÓÖîÈçEdge¡¢Chrome¡¢Firefox¡¢360¡¢Ëѹ·ºÍQQµÈÖÚ¶àä¯ÀÀÆ÷ÖвÁ³ýÌØ¶¨Óû§ÐÅÏ¢¡£¡£¡£¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/fatalrat-new-trojan-targeting-telegram-533712.shtml


6.ÏãÄζùº«¹ú¹«Ë¾³ÆÆäÔâµ½¹¥»÷µ¼Ö¿ͻ§µÄÐÅϢй¶


6.png


ÏãÄζùº«¹ú·Ö¹«Ë¾³ÆÆäÊý¾ÝÖÐÐÄÔÚ8ÔÂ5ÈÕºÍ6Ö®¼äÔâµ½¹¥»÷£¬£¬£¬£¬£¬µ¼Ö¿ͻ§µÄÐÅϢй¶¡£¡£¡£¡£¡£ ¡£¡£´Ë´Îй¶ÁËÒÑ×¢²á»áÔ±µÄСÎÒ˽¼ÒÐÅÏ¢£¬£¬£¬£¬£¬°üÀ¨ÐÕÃû¡¢ÉúÈÕ¡¢µç»°ºÅÂë¡¢µØµã¡¢ÐԱ𡢵ç×ÓÓʼþµØµãºÍ²úÆ·¹ºÖÃÇåµ¥µÈ¡£¡£¡£¡£¡£ ¡£¡£¸Ã¹«Ë¾³Æ£¬£¬£¬£¬£¬ÔÚ·¢Ã÷¹¥»÷ºóËüÁ¬Ã¦½ÓÄÉÐж¯²éÃ÷ÊÂÎñÔµ¹ÊÔ­ÓÉ£¬£¬£¬£¬£¬²¢×èÖ¹Á˹¥»÷Õß¶ÔÆäÊý¾Ý¿âµÄ²»·¨»á¼û£¬£¬£¬£¬£¬ÏÖÔÚÒѾ­ÐÞ¸´¸ÃÍøÕ¾±»Ê¹ÓõÄÎó²î¡£¡£¡£¡£¡£ ¡£¡£ÏãÄζùÉÐδÌá³öÏêϸÍýÏëÀ´Åâ³¥ÊÜÓ°ÏìµÄ¿Í»§¡£¡£¡£¡£¡£ ¡£¡£    


Ô­ÎÄÁ´½Ó£º

https://www.databreaches.net/chanel-korea-issues-apology-over-data-theft/