GoogleÐÞ¸´Òѱ»Ê¹ÓõÄChromeÎó²îCVE-2023-5217

Ðû²¼Ê±¼ä 2023-09-28

1¡¢GoogleÐÞ¸´Òѱ»Ê¹ÓõÄChromeÎó²îCVE-2023-5217


¾ÝýÌå9ÔÂ27ÈÕ±¨µÀ£¬£¬£¬£¬£¬ £¬£¬£¬GoogleÐû²¼½ôÆÈÇå¾²¸üУ¬£¬£¬£¬£¬ £¬£¬£¬ÐÞ¸´Á˽ñÄêµÚ5¸ö±»Ê¹ÓõÄChromeÎó²î£¨CVE-2023-5217£© ¡£¡£¡£¡£ ¡£¡£¡£¡£¸ÃÎó²îÔ´ÓÚ¿ªÔ´libvpxÊÓÆµ±à½âÂëÆ÷¿âµÄVP8±àÂëÖеĶѻº³åÇøÒç³öÎó²î£¬£¬£¬£¬£¬ £¬£¬£¬¿ÉÄܵ¼ÖÂÓ¦ÓóÌÐòÍß½âºÍí§Òâ´úÂëÖ´ÐÐ ¡£¡£¡£¡£ ¡£¡£¡£¡£Google TAG͸¶£¬£¬£¬£¬£¬ £¬£¬£¬¸ÃÎó²î±»Ê¹ÓÃÀ´×°ÖÃÌØ¹¤Èí¼þ ¡£¡£¡£¡£ ¡£¡£¡£¡£ËäÈ»Google³Æ£¬£¬£¬£¬£¬ £¬£¬£¬ÐÞ¸´°æ±¾¿ÉÄÜÐèÒª¼¸Ìì»ò¼¸ÖܲŻªÁýÕÖÕû¸öÓû§Èº£¬£¬£¬£¬£¬ £¬£¬£¬µ«Ñо¿Ö°Ô±¼ì²é¸üÐÂʱ·¢Ã÷Á¬Ã¦¿ÉÓ㬣¬£¬£¬£¬ £¬£¬£¬²¢ÇÒä¯ÀÀÆ÷»¹½«×Ô¶¯¼ì²éиüв¢ÔÚÏÂ´ÎÆô¶¯ºó×Ô¶¯×°ÖÃËüÃÇ ¡£¡£¡£¡£ ¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/google-fixes-fifth-actively-exploited-chrome-zero-day-of-2023/


2¡¢¼ÓÄôóFlairº½¿Õ¹«Ë¾µÄÊý¾Ý¿âÒѹûÕæÖÁÉÙ7¸öÔÂ


¾Ý9ÔÂ26ÈÕ±¨µÀ£¬£¬£¬£¬£¬ £¬£¬£¬Cybernews·¢Ã÷¼ÓÄôóFlairº½¿Õ¹«Ë¾µÄÊý¾Ý¿âºÍµç×ÓÓʼþµØµãµÄƾ֤ÒѹûÕæÖÁÉÙ7¸öÔ ¡£¡£¡£¡£ ¡£¡£¡£¡£¸ÃÊÂÎñй¶ÁËFlyflair.comÍøÕ¾ÉÏÍйܵÄÇéÐÎÎļþ£¬£¬£¬£¬£¬ £¬£¬£¬¸Ã.envÎļþ°üÀ¨Êý¾Ý¿âºÍµç×ÓÓʼþÉèÖÃÏêϸÐÅÏ¢ ¡£¡£¡£¡£ ¡£¡£¡£¡£Êý¾Ý¿âÉèÖÃÏÔʾ£¬£¬£¬£¬£¬ £¬£¬£¬ÆäÖÐÒ»¸öÊý¾Ý¿â̻¶ÔÚ»¥ÁªÍøÉÏ£¬£¬£¬£¬£¬ £¬£¬£¬ÈκÎÈ˶¼¿ÉÄÜʹÓÃÕâЩƾ֤À´»á¼û´æ´¢ÔÚ¸ÃÊý¾Ý¿âÖеÄÃô¸ÐÐÅÏ¢ ¡£¡£¡£¡£ ¡£¡£¡£¡£ÏÖÔÚÎÞ·¨È·¶¨Ð¹Â¶Êý¾ÝÊÇ·ñÒѱ»Ê¹Ó㬣¬£¬£¬£¬ £¬£¬£¬µ«¹ûÕæµÄ.envÎļþÓÚ2022Äê8ÔÂÊ״α»·¢Ã÷²¢±àÈëË÷Òý£¬£¬£¬£¬£¬ £¬£¬£¬ÕâÒâζ×ÅËüÃÇÔÚ½ü7¸öÔµÄʱ¼äÀï¿ÉÒÔ±»»á¼û ¡£¡£¡£¡£ ¡£¡£¡£¡£


https://securityaffairs.com/151512/data-breach/canadian-flair-airlines-data-leak.html


3¡¢Ó¢¹ú¹«Ë¾KNP LogisticsÒò6ÔÂÔâµ½µÄ¹¥»÷Ðû¸æÐÝÒµ


9ÔÂ27Èճƣ¬£¬£¬£¬£¬ £¬£¬£¬KNP LogisticsÔÚ±¾ÖÜÒ»Ðû²¼ÐÝÒµ£¬£¬£¬£¬£¬ £¬£¬£¬²¢½«Ôµ¹ÊÔ­Óɹé½áÓÚ6Ô·ÝÔâµ½µÄÀÕË÷¹¥»÷ ¡£¡£¡£¡£ ¡£¡£¡£¡£ÕâÊÇÓ¢¹ú×î´óµÄ˽ӪÎïÁ÷¹«Ë¾Ö®Ò» ¡£¡£¡£¡£ ¡£¡£¡£¡£¾ÝÆäÖÎÀíÔ±³Æ£¬£¬£¬£¬£¬ £¬£¬£¬ÀÕË÷¹¥»÷Ó°ÏìÁËÒªº¦µÄϵͳ¡¢ÓªÒµÁ÷³ÌºÍ²ÆÎñ£¬£¬£¬£¬£¬ £¬£¬£¬Õâ¶Ô¼¯ÍŵIJÆÎñ״̬ÒÔ¼°×îÖÕ»ñµÃÌØÊâͶ×ʺÍ×ʽðµÄÄÜÁ¦±¬·¢Á˵¹ÔËÓ°Ïì ¡£¡£¡£¡£ ¡£¡£¡£¡£¸Ã¹«Ë¾ÓÚ6Ô·ݱ»Ìí¼Óµ½AkiraÍÅ»ïµÄÍøÕ¾ÁбíÖУ¬£¬£¬£¬£¬ £¬£¬£¬AvastÔÚ7Ô·ÝÐû²¼ÁËAkiraÀÕË÷Èí¼þµÄ½âÃÜÆ÷ ¡£¡£¡£¡£ ¡£¡£¡£¡£ÏÖÔÚÉв»ÇåÎúKLP LogisticsÊÇ·ñʹÓÃÏàʶÃÜÆ÷ ¡£¡£¡£¡£ ¡£¡£¡£¡£


https://therecord.media/knp-logistics-ransomware-insolvency-uk


4¡¢AtlasCrossÒÔºìÊ®×Ö»áΪÓÕ¶ü·Ö·¢ºóÃŶñÒâÈí¼þ


ýÌå9ÔÂ26Èճƣ¬£¬£¬£¬£¬ £¬£¬£¬ºÚ¿ÍÍÅ»ïAtlasCrossÒÔÃÀ¹úºìÊ®×Ö»áΪÓÕ¶ü¹¥»÷Ä¿µÄ£¬£¬£¬£¬£¬ £¬£¬£¬ÒÔ·Ö·¢ºóÃŶñÒâÈí¼þ ¡£¡£¡£¡£ ¡£¡£¡£¡£AtlassCrossð³äÀ´×ÔÃÀ¹úºìÊ®×ֻᷢËÍ´¹ÂÚÓʼþ£¬£¬£¬£¬£¬ £¬£¬£¬Ô¼ÇëÊÕ¼þÈ˼ÓÈë2023Äê9ÔµÄÏ×Ѫ»î¶¯ ¡£¡£¡£¡£ ¡£¡£¡£¡£ÕâЩÓʼþ°üÀ¨ÆôÓúêµÄWordÎĵµ(.docm)¸½¼þ£¬£¬£¬£¬£¬ £¬£¬£¬ÆôÓúóÊ×ÏÈ»áÔÚWindows×°±¸ÉÏÏÂÔØZIP´æµµ£¬£¬£¬£¬£¬ £¬£¬£¬À´·Ö·¢KB4495667.pkg£¬£¬£¬£¬£¬ £¬£¬£¬ÕâÊÇDangerAdsϵͳÆÊÎöÆ÷ºÍ¶ñÒâÈí¼þ¼ÓÔØ³ÌÐò ¡£¡£¡£¡£ ¡£¡£¡£¡£×îÖÕ£¬£¬£¬£¬£¬ £¬£¬£¬DangerAds»á¼ÓÔØx64.dll£¬£¬£¬£¬£¬ £¬£¬£¬ÕâÊÇ×îÖÕAtlasAgentľÂí£¬£¬£¬£¬£¬ £¬£¬£¬Ò²ÊǴ˴ι¥»÷ÖеÄ×îÖÕpayload ¡£¡£¡£¡£ ¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/new-atlascross-hackers-use-american-red-cross-as-phishing-lure/


5¡¢Ð¶ñÒâÈí¼þZenRATͨ¹ý¼ÙµÄBitwarden×°ÖðüÈö²¥


ProofpointÔÚ9ÔÂ26ÈÕÅû¶ÁËжñÒâÈí¼þZenRATͨ¹ýÐéαÃÜÂëÖÎÀíÆ÷Bitwarden×°Öðü¾ÙÐзַ¢µÄ»î¶¯ ¡£¡£¡£¡£ ¡£¡£¡£¡£¸ÃRATÖ÷ÒªÕë¶ÔWindowsϵͳ£¬£¬£¬£¬£¬ £¬£¬£¬Ö¼ÔÚÇÔÊØÐÅÏ¢ ¡£¡£¡£¡£ ¡£¡£¡£¡£¶ñÒâ×°ÖóÌÐòÓÚ7ÔÂ28ÈÕÊ×´ÎÔÚVirusTotalÉϱ¨¸æ£¬£¬£¬£¬£¬ £¬£¬£¬ÒѾ­ÒÔÁ½¸ö²î±ðµÄÃû³ÆÔÚ¿¿½üµÄλÖ÷ºÆð¹ýÁ½´Î ¡£¡£¡£¡£ ¡£¡£¡£¡£×°ÖóÌÐò×Ô³ÆÊÇPiriform's Speccy£¬£¬£¬£¬£¬ £¬£¬£¬²¢Ã°³ä´øÓÐTim KosseµÄÊðÃû ¡£¡£¡£¡£ ¡£¡£¡£¡£ÏÖÔÚ£¬£¬£¬£¬£¬ £¬£¬£¬Éв»ÇåÎú¶ñÒâÈí¼þÊÇÔõÑùÈö²¥µÄ ¡£¡£¡£¡£ ¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬ £¬£¬£¬½öµ±Ä¿µÄͨ¹ýWindowsÖ÷ʱ»ú¼û¸Ã¶ñÒâÍøÕ¾Ê±£¬£¬£¬£¬£¬ £¬£¬£¬²Å»áÏÔʾÐéαµÄBitwarden×°Öðü ¡£¡£¡£¡£ ¡£¡£¡£¡£


https://www.proofpoint.com/us/blog/threat-insight/zenrat-malware-brings-more-chaos-calm


6¡¢Group-IBÐû²¼¹ØÓÚShadowSyndicateµÄÆÊÎö±¨¸æ


9ÔÂ26ÈÕ£¬£¬£¬£¬£¬ £¬£¬£¬Group-IBÐû²¼Á˹ØÓÚShadowSyndicateµÄÆÊÎö±¨¸æ ¡£¡£¡£¡£ ¡£¡£¡£¡£ShadowSyndicateÔÚÐí¶àЧÀÍÆ÷ÉÏʹÓÃÁËÏàͬµÄSecure Shell(SSH)Ö¸ÎÆ£¨×èÖ¹ÏÖÔÚÓÐ85¸ö£©£¬£¬£¬£¬£¬ £¬£¬£¬ÖÁÉÙ52̨¾ßÓдËSSHµÄЧÀÍÆ÷±»ÓÃ×÷Cobalt Strike C2¿ò¼Ü ¡£¡£¡£¡£ ¡£¡£¡£¡£Ëü×Ô2022Äê7ÔÂ16ÈÕ×îÏÈÒ»Ö±»îÔ¾£¬£¬£¬£¬£¬ £¬£¬£¬ÓëQuantum¡¢Nokoyawa¡¢BlackCat¡¢Royal¡¢Cl0p¡¢CactusºÍPlayÏà¹ØµÄÀÕË÷»î¶¯Óйأ¬£¬£¬£¬£¬ £¬£¬£¬Í¬Ê±»¹Ê¹ÓÃÁË¡°Ïֳɵġ±¹¤¾ß°ü£¬£¬£¬£¬£¬ £¬£¬£¬ÀýÈçCobalt Strike¡¢Sliver¡¢IcedIDºÍMatanbuchusµÈ ¡£¡£¡£¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±»¹·¢Ã÷ÁËShadowSyndicateµÄ»ù´¡ÉèÊ©ºÍCl0p/TruebotÖ®¼äµÄÁªÏµ ¡£¡£¡£¡£ ¡£¡£¡£¡£


https://www.group-ib.com/blog/shadowsyndicate-raas/