Pulse Secure°ä²¼ÆóÒµÍÆ¶¯ÁãÐÅÀµÍøÂçµÄ·ÖÎö»ã±¨£» £»£»£»£»£»Oracle°ä²¼²¹¶¡ÒÔ½¨¸´WebLogic ServerÖеÄRCE·ì϶

°ä²¼¹¦·ò 2020-11-03
1.Pulse Secure°ä²¼ÆóÒµÍÆ¶¯ÁãÐÅÀµÍøÂçµÄ·ÖÎö»ã±¨


1.jpg


Pulse Secure°ä²¼ÁËÓÐ¹ØÆóÒµÍÆ¶¯ÁãÐÅÀµÍøÂçµÄ·ÖÎö»ã±¨¡£¡£¡£ ¡£¡£¡£¡£ÄÇÐ©ÍÆ¶¯ºÍ¹æ»®ÁãÐÅÀµÁ÷³ÌºÍ¼¼ÊõÖ´Ðз½ÏòµÄ×éÖ¯£¬£¬ £¬£¬£¬£¬½«×ßÔÚÊý×ÖתÐÍÇúÏßµÄÇ°Ãæ¡£¡£¡£ ¡£¡£¡£¡£×êÑз¢ÏÖ£¬£¬ £¬£¬£¬£¬ÁãÐÅÀµÏîÄ¿ÍùÍùÊÇ¿çѧ¿ÆµÄ£¬£¬ £¬£¬£¬£¬»ã¼¯Á˰²È«ºÍÍøÂçÍŶÓ¡£¡£¡£ ¡£¡£¡£¡£ËûÃÇͨ³£Ê¹ÓÃÈýÖÖºÏ×÷·½Ê½£¬£¬ £¬£¬£¬£¬±ðÀëÊÇЭµ÷·ÖÆçϵͳ֮¼äµÄ½Ó¼û°²È«½ÚÔì(48%)¡¢ÆÀ¹À½Ó¼û°²È«½ÚÔìÐèÒª(41%)ºÍƾ¾ÝÓû§¡¢½ÇÉ«¡¢Êý¾ÝºÍÀûÓ÷¨Ê½½ç˵½Ó¼ûÐèÒª(40%)¡£¡£¡£ ¡£¡£¡£¡£ÆóÒµÖÎÀíЭ»á¸±×ÜShamus McGillicuddy°µÊ¾£¬£¬ £¬£¬£¬£¬ÆóÒµÏÔÈ»ÔÚ¼Ó¿ì²ÉÈ¡ÁãÐÅÀµÍøÂçµÄ´ëÊ©¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.pulsesecure.net/resource/pulse-zero-trust-access-defense-in-depth/


2.Oracle°ä²¼²¹¶¡ÒÔ½¨¸´WebLogic ServerÖеÄRCE·ì϶


2.jpg


OracleÔÚÖÜÄ©°ä²¼ÁË´ø±í°²È«¸üУ¬£¬ £¬£¬£¬£¬ÒÔ½¨¸´Ó°ÏìOracle WebLogic Server¶à¸ö°æ±¾µÄÑϳÁµÄÔ¶³Ì´úÂëÖ´ÐУ¨RCE£©·ì϶¡£¡£¡£ ¡£¡£¡£¡£¸Ã·ì϶±»×·×ÙΪCVE-2020-14750£¬£¬ £¬£¬£¬£¬ÑϳÁ¶È»ù´¡ÆÀ·ÖΪ9.8¡£¡£¡£ ¡£¡£¡£¡£Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»Í¨¹ýHTTPÔ¶³ÌÔÚ·þÎñÆ÷½ÚÔį̀×é¼þÖÐÀûÓø÷ì϶£¬£¬ £¬£¬£¬£¬²¢ÎÞÐèÓëÓû§½»»¥¡£¡£¡£ ¡£¡£¡£¡£ÕâÊǵ͸´ÔӶȹ¥»÷µÄÒ»²¿ÃÅ£¬£¬ £¬£¬£¬£¬ÓпÉÄܵ¼ÖÂÖ¸±ê·þÎñÆ÷ÊÕÊÜ¡£¡£¡£ ¡£¡£¡£¡£¸Ã·ì϶ӰÏìÁËOracle WebLogic ServerµÄ°æ±¾10.3.6.0.0¡¢12.1.3.0.0¡¢12.2.1.3.0¡¢12.2.1.4.0ºÍ14.1.1.0.0¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/oracle-issues-emergency-patch-for-critical-weblogic-server-flaw/


3.ÃÀ¹úCISAºÍFBIÅû¶¶íÂÞ˹ºÚ¿ÍÔÚʹÓõÄ8¸ö¹¤¾ß


3.jpg


ÃÀ¹úÍøÂç˾ÁÓëCISAºÍFBIÅû¶Á˶íÂÞ˹ºÚ¿ÍÔÚʹÓõÄ8ÖÖеĶñÒâÈí¼þÑù±¾¡£¡£¡£ ¡£¡£¡£¡£ÆäÖÐÓÐ6¸öÓÃÓÚComRAT¶ñÒâÈí¼þ£¬£¬ £¬£¬£¬£¬ÓÉTurlaʹÓ㬣¬ £¬£¬£¬£¬Áí±í2¸öÓÃÒò¶øZebrocy¶ñÒâÈí¼þ£¬£¬ £¬£¬£¬£¬ÓÉAPT28ʹÓᣡ£¡£ ¡£¡£¡£¡£TurlaºÍAPT28Ò»ÏòÔÚ²»ÐݸüÐÂÕâЩ¹¤¾ß£¬£¬ £¬£¬£¬£¬ÒÔÈÆ¹ý¼ì²â¡£¡£¡£ ¡£¡£¡£¡£ÕýÈçÍøÂ簲ȫ¹«Ë¾ESETËù³Æ£¬£¬ £¬£¬£¬£¬Õâ´Î½áºÏ¾¯±¨±ê־ȡComRATºÍZebrocy³õ´ÎÕýʽÓë¶íÂÞ˹µ±¾ÖµÄÍøÂç¼äµý²¿ÃųÉÁ¢ÁªÏµ¡£¡£¡£ ¡£¡£¡£¡£ÔÚ´Óǰ£¬£¬ £¬£¬£¬£¬ComRATÔø±»±»ÓÃÓÚ¹¥»÷±í½»ÊÂÎñºÍ¹úÃñÒé»á£¬£¬ £¬£¬£¬£¬¶øZebrocyÔø±»ÓÃÓÚ¹¥»÷´óʹ¹ÝºÍ±í½»²¿¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/us-cyber-command-exposes-new-russian-malware/


4.ÈÕ±¾ºË¼à¹Ü¾Ö£¨NRA£©Ôâµ½¹¥»÷£¬£¬ £¬£¬£¬£¬µç×ÓÓʼþϵͳÖжÏ


4.jpg


ÈÕ±¾ºË¼à¹Ü¾Ö£¨NRA£©³ÆÆäÔâµ½¹¥»÷£¬£¬ £¬£¬£¬£¬µç×ÓÓʼþϵÍÂäÙʱÖжÏ¡£¡£¡£ ¡£¡£¡£¡£NRAÔÚÆä¹ÙÍø°µÊ¾£¬£¬ £¬£¬£¬£¬10ÔÂ27ÈÕ17:00ÆðÆäµç×ÓÓʼþÊÕ·¢ÒÑÁÙʱÖжÏ¡£¡£¡£ ¡£¡£¡£¡£Ä¿Ç°£¬£¬ £¬£¬£¬£¬µ±¾ÖÒѶԸÃÊÂÎñ½øÐÐÁ˵÷²é£¬£¬ £¬£¬£¬£¬¾ÝýÌ屨·£¬£¬ £¬£¬£¬£¬Õâ¶ÔÈÕ±¾ºËµçÕ¾µÄÔËӪûÓÐÓ°Ïì¡£¡£¡£ ¡£¡£¡£¡£´Ë±í£¬£¬ £¬£¬£¬£¬¸ÔÌ︱¹úÎñÇäÔÚ26ÈÕµÄÐÂÎŰ䲼»áÉϳƣ¬£¬ £¬£¬£¬£¬ÓÐδ¾­ÊÚȨµÄºÚ¿Í½øÈëÁ˺˼à¹Ü¾ÖµÄÍøÂçϵͳ£¬£¬ £¬£¬£¬£¬»ò½«µ¼ÖÂÐÅϢй©¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/110284/hacking/nuclear-regulation-authority-cyber-attack.html


5.ºÚ¿ÍÀûÓÃBEC¹¥»÷´ÓÍþ˹¿µÐÇÖݹ²ºÍµ³µÁÈ¡230ÍòÃÀÔª


5.png


Íþ˹¿µÐÇÖݹ²ºÍµ³£¨WisGOP£©³ÆÆäÔâµ½ÆóÒµµç×ÓÓʼþÍ×Э£¨BEC£©¹¥»÷£¬£¬ £¬£¬£¬£¬ºÚ¿ÍÔÚÖ§³ÖÌØÀÊÆÕ²õÁªµÄ¾ºÑ¡»î¶¯µÄÕÊ»§ÖÐ͵×ßÁËÔ¼230ÍòÃÀÔª¡£¡£¡£ ¡£¡£¡£¡£¾Ý¸Ãµ³Ö÷ϯAndrew Hitt°ä·¢µÄÉêÃ÷£¬£¬ £¬£¬£¬£¬ÆäÓÚ10ÔÂ22ÈÕ°ÑÎȵ½ÕâÒ»»î¶¯£¬£¬ £¬£¬£¬£¬ÍøÂç×ﷸʹÓÃÁ˸´ÔӵĴ¹µö¹¥»÷£¬£¬ £¬£¬£¬£¬Î±ÔìÁË·¢Æ±£¬£¬ £¬£¬£¬£¬²¢ÒÔWisGOPÕæÕýµÄ¹©¸øÉ̵ÄÃûÒå·¢Ë͸ø¸Ã×éÖ¯¡£¡£¡£ ¡£¡£¡£¡£Ä¿Ç°£¬£¬ £¬£¬£¬£¬WisGOPÒѽ«´ËÊÂ֪ͨÁËFBI£¬£¬ £¬£¬£¬£¬ÊÂÎñÔ­Òò»¹ÔÚµ÷²éÖС£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.hackread.com/scammers-stole-from-republican-party-wisconsin/


6.JM BullionÔâµ½¹¥»÷µ¼ÖÂÆä¿Í»§ÐÅÓþ¿¨ÐÅϢй¶


6.png


¹ó½ðÊôÔÚÏßÁãÊÛÉÌJM Bullion³ÆÆä¹ÙÍøÔâµ½ºÚ¿ÍÈëÇÖ£¬£¬ £¬£¬£¬£¬µ¼ÖÂÆä¿Í»§ÐÅÓþ¿¨ÐÅϢй¶¡£¡£¡£ ¡£¡£¡£¡£JM BullionÊǽð¡¢Òø¡¢Í­¡¢²¬ºÍîÙ²úÆ·£¨Ô̺¬Ó²±ÒºÍ½ðÌõ£©µÄÔÚÏßÁãÊÛÉÌ¡£¡£¡£ ¡£¡£¡£¡£2020Äê7ÔÂ6ÈÕ£¬£¬ £¬£¬£¬£¬JM Bullion·¢ÏÖÁËÕâÒ»¿ÉÒɻ£¬£¬ £¬£¬£¬£¬²¢ÔÚµÚÈý·½µÄЭÖúÏ·¢Õ¹µ÷²é¡£¡£¡£ ¡£¡£¡£¡£¾­µ÷²é£¬£¬ £¬£¬£¬£¬´Ó2020Äê2ÔÂ18ÈÕÖÁ7ÔÂ17ÈÕ£¬£¬ £¬£¬£¬£¬¸ÃÍøÕ¾ÉÏ´æÔÚ¶ñÒâ´úÂë¿É²¶»ñÓû§ÔڲɰìʱÊäÈëµÄÐÅÏ¢¡£¡£¡£ ¡£¡£¡£¡£´ËÊÂÎñ¿ÉÄÜй¶Á˿ͻ§µÄÐÕÃû¡¢µØÖ·ºÍÖ§¸¶¿¨ÐÅÏ¢£¬£¬ £¬£¬£¬£¬Ô̺¬Õʺš¢ÓÐЧÆÚºÍ°²È«´úÂë¡£¡£¡£ ¡£¡£¡£¡£¸ÃÉ̳ÇÒÑÓÚ2020Äê7ÔÂ17ÈÕ½¨¸´¸ÃÎÊÌâ¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/gold-seller-jm-bullion-hacked-to-steal-customers-credit-cards/