Dr.Web·¢Ã÷ʹÓÃWin10 ISOºÍEFI·ÖÇø·Ö·¢ClipperµÄ»î¶¯

Ðû²¼Ê±¼ä 2023-06-15

1¡¢Dr.Web·¢Ã÷ʹÓÃWin10 ISOºÍEFI·ÖÇø·Ö·¢ClipperµÄ»î¶¯


Dr.WebÔÚ6ÔÂ13ÈÕ³ÆÆäÔÚһЩµÁ°æWindows 10 ISOÖз¢Ã÷Á˼ÓÃÜÇ®±ÒÐ®ÖÆ³ÌÐò£¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýTorrent tracker·Ö·¢ËüÃÇ¡£ ¡£ ¡£¡£¡£¡£Õâ¸öľÂí±»³ÆÎªTrojan.Clipper.231£¬£¬£¬£¬£¬£¬£¬£¬¿É½«¼ôÌù°åÖеļÓÃÜÇ®±ÒÇ®°üµØµãÌæ»»³É¹¥»÷Õߵĵصã¡£ ¡£ ¡£¡£¡£¡£×èÖ¹ÏÖÔÚ£¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÒÑÀÖ³ÉÇÔÈ¡Á˼ÛÖµÔ¼19000ÃÀÔªµÄ¼ÓÃÜÇ®±Ò¡£ ¡£ ¡£¡£¡£¡£¸Ã»î¶¯»¹Ê¹ÓÃEFI£¨¿ÉÀ©Õ¹¹Ì¼þ½Ó¿Ú£©·ÖÇø×÷ΪClipper×é¼þµÄÇå¾²´æ´¢¿Õ¼ä£¬£¬£¬£¬£¬£¬£¬£¬Ö¼ÔÚÈÆ¹ý¶ñÒâÈí¼þ¼ì²â¡£ ¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±½¨Òé²»ÒªÏÂÔØµÁ°æ²Ù×÷ϵͳ¡£ ¡£ ¡£¡£¡£¡£


https://news.drweb.com/show/?i=14712&lng=en


2¡¢ÄÏ·Ç¿ª·¢ÒøÐÐ͸¶ÆäЧÀÍÆ÷ºÍÎļþµÈ±»AkiraÍÅ»ï¼ÓÃÜ


¾ÝýÌå6ÔÂ14ÈÕ±¨µÀ£¬£¬£¬£¬£¬£¬£¬£¬ÄÏ·Ç¿ª·¢ÒøÐУ¨DBSA£©Ôâµ½ÁËAkiraÍÅ»ïµÄÀÕË÷¹¥»÷¡£ ¡£ ¡£¡£¡£¡£Õâ¼Ò¹úÓÐÒøÐÐ͸¶£¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ʼÓÚ5ÔÂ21ÈÕ×óÓÒ£¬£¬£¬£¬£¬£¬£¬£¬ÆäЧÀÍÆ÷¡¢ÈÕÖ¾ÎļþºÍÎļþ±»¼ÓÃÜ¡£ ¡£ ¡£¡£¡£¡£²¿·ÖÐÅÏ¢¿ÉÄÜÒѱ»²»·¨»á¼û£¬£¬£¬£¬£¬£¬£¬£¬Éæ¼°¶­Êº͹ɶ«µÄСÎÒ˽¼ÒÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬£¬ÓëDBSA±£´æÉÌÒµ»ò¹ÍÓ¶¹ØÏµµÄÏêϸÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬£¬ÒÔ¼°ÀûÒæÏà¹ØÕߵIJÆÎñÐÅÏ¢¡£ ¡£ ¡£¡£¡£¡£ÏÖÔÚ£¬£¬£¬£¬£¬£¬£¬£¬¸ÃÊÂÎñÈÔÔÚÊÓ²ìÖУ¬£¬£¬£¬£¬£¬£¬£¬DBSAÒѾ­Äܹ»»Ö¸´ÆäITϵͳ£¬£¬£¬£¬£¬£¬£¬£¬²¢½«ÀÕË÷Èí¼þ×é¼þ´ÓÆäϵͳÖÐɾ³ý¡£ ¡£ ¡£¡£¡£¡£


https://therecord.media/development-bank-of-southern-africa-akira-ransomware-attack


3¡¢MandiantÐû²¼UNC3886ʹÓÃVMware ESXiÎó²îµÄÊÖÒÕϸ½Ú


6ÔÂ13ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬MandiantÐû²¼Á˹ØÓÚUNC3886ʹÓÃVMware ESXiÖÐÁãÈÕÎó²îµÄÊÖÒÕϸ½Ú¡£ ¡£ ¡£¡£¡£¡£ÕâÊÇVMware ToolsµÄvgauthÄ £¿ £¿£¿£¿£¿£¿éÖеÄÒ»¸öÉí·ÝÑéÖ¤ÈÆ¹ýÎó²î£¨CVE-2023-20867£©£¬£¬£¬£¬£¬£¬£¬£¬ÒÑÓÚ6ÔÂ13ÈÕ±»ÐÞ¸´¡£ ¡£ ¡£¡£¡£¡£´Ë´Î»î¶¯ÖУ¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßʹÓÃÕâÒ»Îó²îÔÚÄ¿µÄESXiÖ÷»úµÄguest VMÉϰ²ÅÅVirtualPitaºÍVirtualPieºóÃÅ£¬£¬£¬£¬£¬£¬£¬£¬²¢½«È¨ÏÞÉý¼¶µ½root¡£ ¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±»¹·¢Ã÷µÚÈýÖÖ¶ñÒâÈí¼þ±äÖÖ(VirtualGate)×÷Ϊһ¸ömemory-only dropper£¬£¬£¬£¬£¬£¬£¬£¬¶Ô±»Ð®ÖÆÐéÄâ»úÉϵĵڶþ½×¶ÎDLL payload¾ÙÐÐÈ¥»ìÏý´¦Öóͷ£¡£ ¡£ ¡£¡£¡£¡£


https://www.mandiant.com/resources/blog/vmware-esxi-zero-day-bypass


4¡¢SpotifyÒòÎ¥·´GDPR±»ÈðµäÕþ¸®· £¿ £¿£¿£¿£¿£¿î540ÍòÃÀÔª


¾Ý6ÔÂ14ÈÕ±¨µÀ£¬£¬£¬£¬£¬£¬£¬£¬ÒôÀÖÁ÷ýÌ幫˾SpotifyÒòδ׼ȷ¼û¸æÓû§ÆäÍøÂçµÄÊý¾ÝÊÇÔõÑù±»Ê¹ÓõÄ£¬£¬£¬£¬£¬£¬£¬£¬±»ÈðµäÒþ˽±£»£»£»£»£»¤¾Ö(IMY)· £¿ £¿£¿£¿£¿£¿î5800ÍòÈðµä¿ËÀÊ£¨Ô¼ºÏ540ÍòÃÀÔª£©¡£ ¡£ ¡£¡£¡£¡£¸Ãî¿Ïµ»ú¹¹Ö¸³ö£¬£¬£¬£¬£¬£¬£¬£¬Æ¾Ö¤GDPRµÄ»®¶¨£¬£¬£¬£¬£¬£¬£¬£¬Óû§ÓÐȨÏàʶ¹«Ë¾ÓµÓйØÓÚСÎÒ˽¼ÒµÄÄÄЩÊý¾ÝÒÔ¼°ÕâЩÊý¾ÝµÄʹÓ÷½·¨¡£ ¡£ ¡£¡£¡£¡£µ«ÓÉÓÚSpotifyÌṩµÄÐÅÏ¢Ò»Ö±²»Ã÷È·£¬£¬£¬£¬£¬£¬£¬£¬Ð¡ÎÒ˽¼ÒºÜÄÑÏàʶËûÃǵÄÊý¾ÝÊÇÔõÑù±»´¦Öóͷ£µÄ£¬£¬£¬£¬£¬£¬£¬£¬Ò²ºÜÄѼì²é´¦Öóͷ£ÊÇ·ñÕýµ±¡£ ¡£ ¡£¡£¡£¡£IMY»¹³Æ£¬£¬£¬£¬£¬£¬£¬£¬×ܵÄÀ´Ëµ£¬£¬£¬£¬£¬£¬£¬£¬¸ÃÎÊÌâ±»ÒÔΪÊǽϵÍÑÏÖØÐԵġ£ ¡£ ¡£¡£¡£¡£SpotifyÌåÏÖÍýÏë¶Ô¸Ã¾öÒéÌá³öÉÏËß¡£ ¡£ ¡£¡£¡£¡£


https://www.securityweek.com/spotify-fined-5-million-for-breaching-eu-data-rules/


5¡¢Ñо¿Ö°Ô±¹ûÕæWPÖ§¸¶²å¼þÖеÄÎó²îCVE-2023-34000


ýÌå6ÔÂ13Èճƣ¬£¬£¬£¬£¬£¬£¬£¬Ñо¿Ö°Ô±Åû¶ÁËWordPressµÄWooCommerce Stripe Gateway²å¼þÖеÄÎó²î£¨CVE-2023-34000£©¡£ ¡£ ¡£¡£¡£¡£ÕâÊǵçÉÌÍøÕ¾µÄÖ§¸¶Íø¹Ø²å¼þ£¬£¬£¬£¬£¬£¬£¬£¬ÏÖÔÚÓÐÁè¼Ý900000µÄ×°ÖÃÁ¿¡£ ¡£ ¡£¡£¡£¡£¸ÃÎó²îÊÇδ¾­Éí·ÝÑéÖ¤µÄ²»Çå¾²Ö±½Ó¹¤¾ßÒýÓÃ(IDOR)Îó²î£¬£¬£¬£¬£¬£¬£¬£¬»áÓ°Ïì7.4.0¼°ÒÔϰ汾£¬£¬£¬£¬£¬£¬£¬£¬ÒÑÓÚ5ÔÂ30ÈÕ±»ÐÞ¸´¡£ ¡£ ¡£¡£¡£¡£Îó²îÔ´ÓÚ¶©µ¥¹¤¾ßµÄ²»Çå¾²´¦Öóͷ£ÒÔ¼°²å¼þµÄjavascript_paramsºÍpayment_fieldsº¯ÊýÖÐȱ·¦Êʵ±µÄ»á¼û¿ØÖƲ½·¥£¬£¬£¬£¬£¬£¬£¬£¬¿É±»¹¥»÷ÕßÓÃÀ´ÈƹýÊÚȨ²¢»á¼ûÃô¸ÐÐÅÏ¢¡£ ¡£ ¡£¡£¡£¡£ 


https://patchstack.com/articles/unauthenticated-idor-to-pii-disclosure-vulnerability-in-woocommerce-stripe-gateway-plugin/


6¡¢BolsterÅû¶Õë¶ÔÉϰٸö´ò°çÆ·ÅÆµÄ´ó¹æÄ£´¹Âڻ


6ÔÂ13ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬BolsterÅû¶Õë¶ÔÉϰٸö´ò°çÆ·ÅÆµÄ´ó¹æÄ£´¹Âڻ£¬£¬£¬£¬£¬£¬£¬£¬Ö¼ÔÚÇÔȡĿµÄµÄÕË»§Æ¾Ö¤ºÍ²ÆÎñÐÅÏ¢¡£ ¡£ ¡£¡£¡£¡£¸Ã»î¶¯×Ô2022Äê6ÔÂÒÔÀ´Ò»Ö±»îÔ¾£¬£¬£¬£¬£¬£¬£¬£¬ÔÚ2022Äê11ÔÂÖÁ2023Äê2Ôµִï·åÖµ¡£ ¡£ ¡£¡£¡£¡£´¹ÂÚÍøÕ¾Ã°³äµÄÆ·ÅÆ°üÀ¨ÄͿˡ¢±ëÂí¡¢Íò˹¡¢°¢µÏ´ï˹¡¢¸çÂ×±ÈÑÇ¡¢ºÍ¿¨Î÷Å·µÈ£¬£¬£¬£¬£¬£¬£¬£¬Bolster³ÆÒÑʶ±ð³ö3000¶à¸ö»îÔ¾µÄÓòÃû¡£ ¡£ ¡£¡£¡£¡£Óë´Ë»î¶¯Ïà¹ØµÄÓòÃû±»×·Ëݵ½×ÔÖ÷ϵͳ±àºÅAS48950£¬£¬£¬£¬£¬£¬£¬£¬ÓÉÁ½¸öÌØ¶¨µÄ»¥ÁªÍøÐ§ÀÍÌṩÉÌPacket Exchange LimitedºÍGlobal Colocation LimitedÍйÜ¡£ ¡£ ¡£¡£¡£¡£


https://bolster.ai/blog/brand-impersonation-scam