×êÑÐÈËÔ±Åû¶´æÔÚ4ÄêµÄLinux Wi-Fi»º³åÇøÒç¶Âí½Å £»£»£» £»£»£»CenturyLinkÒⱩ¶³ö280ÍòÌõ¿Í»§¼Í¼

°ä²¼¹¦·ò 2019-10-21
1¡¢×êÑÐÈËÔ±Åû¶´æÔÚ4ÄêµÄLinux Wi-Fi»º³åÇøÒç¶Âí½Å

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

GithubÊ×ϯ°²È«¹¤³ÌʦNico Waisman·¢ÏÖLinux rtlwifiÇý¶¯·¨Ê½ÖдæÔÚÒ»¸öÓµÓÐ4Ä꺹ÇàµÄÑϳÁ·ì϶£¨CVE-2019-17666£© £¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶ÈëÇÖÒ×Êܹ¥»÷µÄϵͳ¡£ ¡£ ¡£¡£¡£¡£¡£rtlwifiÇý¶¯·¨Ê½ÓÃÓÚÔÊÐíRealtek Wi-FiÄ£¿£¿£¿£¿£¿£¿éÓëLinuxϵͳ½øÐÐͨѶ £¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜÀûÓó¤¶È²»ÕýÈ·µÄÊý¾Ý°ü´¥·¢»º³åÇøÒç³ö £¬£¬£¬£¬£¬£¬£¬£¬Ê¹µÃLinux±ÀÀ £»£»£» £»£»£»òÊÇÔ¶³ÌÖ´ÐдúÂë¡£ ¡£ ¡£¡£¡£¡£¡£¾Ý³Æ¸Ã·ì϶ӰÏìÁËLinux°æ±¾5.3.6 £¬£¬£¬£¬£¬£¬£¬£¬¸ÃÎÊÌâ×Ô´Ó2015ÄêÒÔÀ´¾ÍÒ»Ïò´æÔÚ¡£ ¡£ ¡£¡£¡£¡£¡£LinuxÄÚºËÍŶÓÒѾ­¿ª·¢ÁËÒ»¸öÔÚ¶©ÕýµÄ½¨¸´²¹¶¡ £¬£¬£¬£¬£¬£¬£¬£¬µ«¸Ã²¹¶¡ÉÐδÔ̺¬ÔÚLinuxÄÚºËÖÓ×£ ¡£ ¡£¡£¡£¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/critical-linux-wi-fi-bug-system-compromise/149325/

2¡¢ºÚ¿Íͨ¹ýÐéα²å¼þupdrat123ÈëÇÖWordPressÍøÕ¾

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Sucuri×êÑÐÈËÔ±·¢ÏÖºÚ¿ÍÀûÓÃÐéαµÄWordPress²å¼þÀ´³äÈκóÃÅ·¨Ê½ £¬£¬£¬£¬£¬£¬£¬£¬ÏòÖ¸±êÍøÕ¾ÉÏ´«Web Shell¼°±©Á¦ÆÆ½â¾ç±¾¡£ ¡£ ¡£¡£¡£¡£¡£¸Ã²å¼þ±»¶¨ÃûΪInitiatorseo»òupdrat123 £¬£¬£¬£¬£¬£¬£¬£¬Æä¿Ë¡Á˺Ϸ¨²å¼þUpdraftPlusµÄÖ°ÄÜ¡£ ¡£ ¡£¡£¡£¡£¡£¸ÃÐéα²å¼þĬÈϲ»»áÏÔʾ £¬£¬£¬£¬£¬£¬£¬£¬µ«¹¥»÷Õß¿Éͨ¹ý´øÓÐ×Ô½ç˵²ÎÊý£¨ÀýÈçinitiationactivity»òtestingkey£©µÄGETÒªÇó½Ó¼û¸Ã²å¼þ¡£ ¡£ ¡£¡£¡£¡£¡£ÀûÓøúóÃÅ £¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿Éͨ¹ýPOSTÒªÇóÏòÖ¸±ê·þÎñÆ÷ÉÏ´«ËÁÒâ¶ñÒâÎļþ £¬£¬£¬£¬£¬£¬£¬£¬Ô̺¬Web Shell¼°±©Á¦ÆÆ½â¾ç±¾µÈ¡£ ¡£ ¡£¡£¡£¡£¡£´Ë±í £¬£¬£¬£¬£¬£¬£¬£¬ÊÜϰȾµÄÍøÕ¾»¹¿ÉÄܻᱻÓÃÓÚDDoS¡¢À¬»øÓʼþ·¢Ë͵ȶñÒâ»î¶¯¡£ ¡£ ¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/hackers-backdoor-sites-by-hiding-fake-wordpress-plugins/

3¡¢Spelevo EKÔÚй¥»÷»î¶¯Öзַ¢ÀÕË÷Èí¼þMaze

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

nao_sec·¢ÏÖ·ì϶ÀûÓù¤¾ß°üSpelevoÔÚÒ»¸öеĶñÒâ»î¶¯ÖÐÀûÓÃÀÕË÷Èí¼þMazeϰȾÊܺ¦Õß¡£ ¡£ ¡£¡£¡£¡£¡£MazeÊÇÀÕË÷Èí¼þChachaµÄ±äÖÖ £¬£¬£¬£¬£¬£¬£¬£¬Æä×î³õÓÚ5Ô·ݱ»Malwarebytes°²È«×êÑÐÔ±J¨¦r?me Segura·¢ÏÖ¡£ ¡£ ¡£¡£¡£¡£¡£ÔÚÐµĹ¥»÷»î¶¯ÖÐ £¬£¬£¬£¬£¬£¬£¬£¬Spelevo EK³¢ÊÔÀûÓÃFlash Player·ì϶£¨CVE-2018-15982£©ÔÚÊÜϰȾµÄϵͳÉÏ×°ÖÃMaze £¬£¬£¬£¬£¬£¬£¬£¬¸Ã·ì϶ӰÏìÁËFlash Player°æ±¾31.0.0.153/31.0.0.108¼°¸üÔç°æ±¾¡£ ¡£ ¡£¡£¡£¡£¡£Maze»áɨÃèÓû§µÄÎĵµ¡¢ÕÕÆ¬¡¢Êý¾Ý¿âµÈÎļþ²¢Ê¹ÓÃRSAËã·¨ºÍChaCha20Á÷¼ÓÃÜÆ÷½øÐмÓÃÜ¡£ ¡£ ¡£¡£¡£¡£¡£Ä¿Ç°ÉÐûÓÐMazeµÄÃâ·Ñ½âÃÜÆ÷°ä²¼¡£ ¡£ ¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/maze-ransomware-now-delivered-by-spelevo-exploit-kit/

4¡¢×êÑÐÍŶӰ䲼ÀÕË÷Èí¼þSTOP 148¸ö±äÖֵĽâÃܹ¤¾ß

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


EmsisoftºÍMichael Gillespie°ä²¼ÀÕË÷Èí¼þSTOPµÄ½âÃÜÆ÷ £¬£¬£¬£¬£¬£¬£¬£¬Äܹ»Ô®ÊÖÓû§½âÃÜ148¸ö±äÖÖ¼ÓÃܵÄÎļþ¡£ ¡£ ¡£¡£¡£¡£¡£±ØÒª°ÑÎȵÄÊÇ £¬£¬£¬£¬£¬£¬£¬£¬2019Äê8ÔÂÖ®ºó±»Ï°È¾µÄÓû§ÎÞ·¨±»½âÃÜ¡£ ¡£ ¡£¡£¡£¡£¡£Ö»¹ÜÈç´Ë £¬£¬£¬£¬£¬£¬£¬£¬Ê¹ÓÃÀëÏßÃÜÔ¿½øÐнâÃÜÒ²ÊÇÓпÉÄÜµÄ £¬£¬£¬£¬£¬£¬£¬£¬Òò¶øÔÚÕâЩ±äÖÖÉÏÒ²¿ÉÄÜ»ñµÃһЩ³É¹¦¡£ ¡£ ¡£¡£¡£¡£¡£STOPÊǵ±Ç°»î¶¯×î¿í·ºµÄÀÕË÷Èí¼þ £¬£¬£¬£¬£¬£¬£¬£¬¸ÃÀÕË÷Èí¼þͨ¹ý¸æ°×Èí¼þ°ó¸¿°ü·Ö·¢ £¬£¬£¬£¬£¬£¬£¬£¬ÕâЩ°ó¸¿Èí¼þ¼Ù×°³ÉµÁ°æÈí¼þ¡¢µÁ°æÓÎÏ·ÒÔ¼°Ãâ·ÑÈí¼þµÅ×ÕʹÓû§ÏÂÔØ¡£ ¡£ ¡£¡£¡£¡£¡£¹ÌÈ»ºÜÄÑÈ·¶¨Êܺ¦Õß¼òÖ±ÇÐÈËÊý £¬£¬£¬£¬£¬£¬£¬£¬µ«ID Ransomware½Ó¹Üµ½ÁË11.6Íò¸öÓë¸ÃÀÕË÷Èí¼þÓйصļø±ðÒªÇó¡£ ¡£ ¡£¡£¡£¡£¡£Ö»¹ÜÓÐЩÊܺ¦ÕßÀ´×ÔÃÀ¹ú £¬£¬£¬£¬£¬£¬£¬£¬µ«´óÎÞÊýÊܺ¦ÕßÀ´×ÔÅ·ÖÞ¡¢ÑÇÖÞ¡¢ÄÏÃÀºÍ·ÇÖÞ £¬£¬£¬£¬£¬£¬£¬£¬¶íÂÞ˹µØÓòδÊÜÓ°Ïì¡£ ¡£ ¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/stop-ransomware-decryptor-released-for-148-variants/

5¡¢ÃÀ¹úIngredion IncorporatedÔâÀÕË÷Èí¼þ¹¥»÷


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ÃÀ¹úÅäÁϹ©¸øÉÌIngredion Incorporated°ä·¢×î½ü¼ì²âµ½Óë¶ñÒâÈí¼þ¹¥»÷ÓйصĿÉÒɻ £¬£¬£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾ÒÑÀñƸµÚÈý·½×¨¼ÒÔ®ÊÔìäÔ±¹¤µ÷²éÊÂÎñ²¢¸´Ô­ÊÜÓ°ÏìµÄϵͳ¡£ ¡£ ¡£¡£¡£¡£¡£½ØÖÁĿǰ¸Ã¹«Ë¾Î´Åû¶Óйع¥»÷µÄ¾ßÌåÐÅÏ¢ £¬£¬£¬£¬£¬£¬£¬£¬²¢°µÊ¾Ã»ÓÐÖ¤¾ÝÅú×¢ºÚ¿Í½Ó¼ûÁËÆä¿Í»§¡¢¹©¸øÉÌ»òÔ±¹¤µÄÊý¾Ý¡£ ¡£ ¡£¡£¡£¡£¡£¸Ã¹«Ë¾»¹ÖÒ¸æ³Æ¸´Ô­Ä³Ð©ÊÜÓ°ÏìµÄϵͳ½«ÆÆ·ÑһЩ¹¦·ò £¬£¬£¬£¬£¬£¬£¬£¬²¢¿ÉÄÜÔÚÓë¿Í»§ºÍ¹©¸øÉ̵ÄÂòÂôÖгöÏÖһЩÑÓÎó¡£ ¡£ ¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://securityaffairs.co/wordpress/92673/hacking/ingredion-security-incident.html

6¡¢CenturyLinkÒⱩ¶³ö280ÍòÌõ¿Í»§¼Í¼

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


×êÑÐÈËÔ±·¢ÏÖÒ»¸öÕ¼ÓÐ280Íò±Ê¼Í¼µÄCenturyLink¿Í»§ÐÅÏ¢Êý¾Ý¿âÔÚÍøÉ϶³öÁ˳¤´ï10¸öԵŦ·ò¡£ ¡£ ¡£¡£¡£¡£¡£¸ÃÊý¾Ý¿âÊÇÒ»¸öMongoDB·þÎñÆ÷ £¬£¬£¬£¬£¬£¬£¬£¬Êý¾Ý¿âÖеÄÐÅÏ¢Ô̺¬¿Í»§ÐÕÃû¡¢µØÖ·¡¢µç×ÓÓʼþµØÖ·ºÍµç»°ºÅÂë¡£ ¡£ ¡£¡£¡£¡£¡£¸ÃÊý¾Ý¿âÓëCenturyLinkʹÓõĵÚÈý·½Í¨ÖªÆ½Ì¨ÓÐ¹Ø £¬£¬£¬£¬£¬£¬£¬£¬ÔÚ×êÑÐÈËԱ֪ͨCenturyLinkÁ½Ììºó £¬£¬£¬£¬£¬£¬£¬£¬¸ÃÊý¾Ý¿âÒѵõ½± £»£»£» £»£»£»¤¡£ ¡£ ¡£¡£¡£¡£¡£CenturyLinkÔÚÒ»·ÝÉêÃ÷ÖаµÊ¾ £¬£¬£¬£¬£¬£¬£¬£¬Ð¹Â¶µÄÊý¾ÝÖØÒªÊǿͻ§µÄÁªÏµÐÅÏ¢ £¬£¬£¬£¬£¬£¬£¬£¬Ã»ÓвÆÕþ»òÆäËüÃô¸ÐÐÅÏ¢Êܵ½ÇÖº¦¡£ ¡£ ¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.darkreading.com/attacks-breaches/centurylink-customer-data-exposed-/d/d-id/1336123