ÀÕË÷ÍÅ»ïZiggy°ä·¢Í˳ö£¬£¬£¬£¬£¬£¬£¬²¢°ä²¼Æä½âÃÜÃÜÔ¿£» £»£»£»£»£»£»£»ÏÂÔØ³¬¹ý200Íò´ÎµÄChromeÀ©´óGreat SuspenderÔ̺¬¶ñÒâ´úÂë

°ä²¼¹¦·ò 2021-02-08

1.Mozilla°ä²¼Firefox°²È«¸üУ¬£¬£¬£¬£¬£¬£¬½¨¸´NTFS°Ü»µÎÊÌâ


1.png


Mozilla°ä²¼ÁËFirefox 85.0.1£¬£¬£¬£¬£¬£¬£¬½¨¸´Á˿ɴ¥·¢NTFS°Ü»µµÄÎÊÌâ¡£¡£¡£ ¡£¡£¡£Windows 10ºÍWindows XPÖдæÔÚÔÊÐí·ÇÌØÈ¨Óû§½«NTFS·ÖÇøÏóÕ÷Ϊ¡°ÔࡱµÄ·ì϶£¬£¬£¬£¬£¬£¬£¬Õâ»áµ¼ÖÂÇý¶¯Æ÷°Ü»µ²¢±ØÒªÓû§³ÁÐÂÆô¶¯ÒÔ½¨¸´¡£¡£¡£ ¡£¡£¡£FirefoxÄܹ»Í¨¹ý½Ó¼ûÌØÔìõè¾¶À´´¥·¢NTFS°Ü»µÎÊÌ⣬£¬£¬£¬£¬£¬£¬Ä¿Ç°¸Ãõè¾¶Òѱ»²»ÈÝ¡£¡£¡£ ¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬£¬£¬Õâ´Î°²È«¸üл¹½¨¸´Á˶à¸ö·ì϶£¬£¬£¬£¬£¬£¬£¬ÈçmacOSÉ豸ÉÏʹÓÃSPNEGO¶ÔÍøÕ¾½øÐÐÉí·ÝÑé֤ʱµÄ±ÀÀ£ÎÊÌâµÈ¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/software/mozilla-fixes-windows-10-ntfs-corruption-bug-in-firefox/


2.ÏÂÔØ³¬¹ý200Íò´ÎµÄChromeÀ©´óGreat SuspenderÔ̺¬¶ñÒâ´úÂë


2.png


Ê¢ÐеÄChromeÀ©´óThe Great SuspenderÔ̺¬¶ñÒâ´úÂ룬£¬£¬£¬£¬£¬£¬Òѱ»ÏÂÔØ³¬¹ý200Íò´Î¡£¡£¡£ ¡£¡£¡£¸ÃÀ©´óÓÃÓÚÔÝͣδʹÓõÄÑ¡Ï£¬£¬£¬£¬£¬£¬£¬²¢½«ÔÝÍ£µÄÒ³Ãæ´úÌæÎª¿ÕÈ±Ò³ÃæÖ±µ½Óû§ÔÙ´ÎʹÓÃΪֹ£¬£¬£¬£¬£¬£¬£¬Ö¼ÔÚ½Ú¼ó×ÊÔ´¡£¡£¡£ ¡£¡£¡£Google×êÑÐÈËÔ±·¢ÏÖ¿ª·¢ÕßÔö³¤ÁËÐÂÖ°ÄÜ£¬£¬£¬£¬£¬£¬£¬¿É´ÓÔ¶³Ì·þÎñÆ÷Ö´ÐÐËÁÒâ´úÂ룬£¬£¬£¬£¬£¬£¬ÕâÄܱ»ÓÃÀ´½øÐиæ°×ڲƭºÍ¸ú×ٵȶñÒâ»î¶¯¡£¡£¡£ ¡£¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬£¬GoogleÒÑÓÚÉÏÖÜËĽ«¸ÃÀ©´ó´ÓÍøÉÏÉ̵êÖÐɾ³ý£¬£¬£¬£¬£¬£¬£¬»¹½«Æä´ÓÓû§µÄÍÆËã»úÖнûÓᣡ£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.hackread.com/the-great-suspender-chrome-extension-malware/


3.WordPressµÄ²å¼þÖÐ佨¸´µÄXSS·ì϶¿ÉÓ°ÏìÊýÍò¸öÍøÕ¾


3.png


WordPressµÄ²å¼þContact Form 7 StyleÖÐ佨¸´µÄXSS·ì϶¿ÉÓ°Ï쳬¹ý5Íò¸öÍøÕ¾¡£¡£¡£ ¡£¡£¡£¸Ã²å¼þÓÃÓÚ´´½¨ÍøÕ¾Ê¹ÓõÄÁªÏµ±íµ¥£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÓû§×Ô½çËµÍøÕ¾µÄ¼¶ÁªÐÎ×´±í(CSS)´úÂëÀ´Ö¸¶¨wordpressµÄÍøÕ¾µÄ±í¹Û¡£¡£¡£ ¡£¡£¡£¸Ã·ì϶µÄCVSSÆÀ·ÖΪ8.8£¬£¬£¬£¬£¬£¬£¬ÊÇÓÉÓÚ×Ô½ç˵CSS´úÂëµÄÖ°ÄܶÌȱ¶ÔÊý¾ÝµÄËãÕʺͶÔËæ»úÊýµÄ±£» £»£»£»£»£»£»£»¤»úÔ죬£¬£¬£¬£¬£¬£¬Ê¹¹¥»÷ÕßÄܹ»Ìá½»ÏòÍøÕ¾×¢Èë¶ñÒâJavaScriptµÄÒªÇ󡣡£¡£ ¡£¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬£¬»¹Î´°ä²¼Õë¶Ô¸Ã·ì϶µÄ²¹¶¡·¨Ê½¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/unpatched-wordpress-plugin-code-injection/163706/


4.ÀÕË÷ÍÅ»ïZiggy°ä·¢Í˳ö£¬£¬£¬£¬£¬£¬£¬²¢°ä²¼Æä½âÃÜÃÜÔ¿


4.png


ÖÜÄ©£¬£¬£¬£¬£¬£¬£¬ÀÕË÷ÍÅ»ïZiggyÔÚTelegramÉϰ䷢Æä½«Í˳ö£¬£¬£¬£¬£¬£¬£¬²¢°ä²¼ËùÓнâÃÜÃÜÔ¿¡£¡£¡£ ¡£¡£¡£2ÔÂ7ÈÕ£¬£¬£¬£¬£¬£¬£¬ZiggyÍÅ»ï°ä²¼ÁËÒ»¸öÔ̺¬ÁË922¸ö½âÃÜÃÜÔ¿µÄSQLÎļþºÍÓë½âÃÜÃÜԿһ·ʹÓõĽâÃÜÆ÷¡£¡£¡£ ¡£¡£¡£³ý´ËÖ®±í£¬£¬£¬£¬£¬£¬£¬Ziggy»¹°ä²¼ÁËÀëÏߵĽâÃÜÃÜÔ¿ºÍ·ÖÆç½âÃÜÆ÷µÄÔ´´úÂ룬£¬£¬£¬£¬£¬£¬ÓÃÓÚÒòÔâµ½¹¥»÷¶øÎÞ·¨Ïνӵ½Internet»òC&CÎÞ·¨½Ó¼ûµÄÊܺ¦Õß½øÐнâÃÜ¡£¡£¡£ ¡£¡£¡£×êÑÐÈËÔ±³Æ×î½üµ·»ÙEmotetºÍNetwalkerÐж¯¿ÉÄÜ»áʹ¸ü¶àÍÅ»ï¸ÐӦΣÏÕ²¢Í˳ö£¬£¬£¬£¬£¬£¬£¬EmsisoftÒ²¼´½«°ä²¼Æä½âÃÜÆ÷¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/ziggy-ransomware-shuts-down-and-releases-victims-decryption-keys/


5.Coveware°ä²¼2020ÄêQ4µÄÀÕË÷Èí¼þÌ¬ÊÆµÄ·ÖÎö»ã±¨


5.png


°²È«¹«Ë¾Coveware°ä²¼ÁË2020ÄêQ4µÄÀÕË÷Èí¼þÌ¬ÊÆµÄ·ÖÎö»ã±¨¡£¡£¡£ ¡£¡£¡£»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬£¬¾ùÔÈÊê½ðÒªÇó´Ó2020ÄêQ3µÄ233817ÃÀÔªÏ÷¼õÖÁ154108ÃÀÔª£¬£¬£¬£¬£¬£¬£¬Í¬±ÈÏ÷¼õÁË34£¥£¬£¬£¬£¬£¬£¬£¬Ö§¸¶µÄ¾ùÔȽð¶îÒ²´Ó110532ÃÀÔªÏ÷¼õÖÁ49450ÃÀÔª£¬£¬£¬£¬£¬£¬£¬½µ·ùΪ55%£¬£¬£¬£¬£¬£¬£¬½ð¶î´ó·ùÏ÷¼õµÄÔ­Òò¿ÉÄÜΪ´óÁ¿Êܺ¦ÕßÑ¡Ôñ²»¸¶¿î¡£¡£¡£ ¡£¡£¡£³£¼ûµÄÀÕË÷Èí¼þΪSodinokibi£¨Õ¼±È17.5%£©¡¢Egregor£¨12.3%£©¡¢Ryuk£¨8.7%£©¡¢Netwalker£¨6.0%£©¡¢Maze£¨5.2%£©¡¢Conti v2£¨4.8%£©¡¢DopplePaymer£¨4.0%£©ºÍConti£¨2.4%£©µÈ¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.coveware.com/blog/ransomware-marketplace-report-q4-2020


6.Kaspersky°ä²¼2020ÄêÕÊ»§ÊÕÊܹ¥»÷ÊÂÎñµÄ»ØÊ׻㱨


6.png


Kaspersky°ä²¼ÁËÓйØ2020ÄêÕÊ»§ÊÕÊܹ¥»÷ÊÂÎñµÄ»ØÊ׻㱨¡£¡£¡£ ¡£¡£¡£»ã±¨ÏÔʾ£¬£¬£¬£¬£¬£¬£¬ÕË»§ÊÕÊÜÊÂÎñÕ¼½ðÈÚ·þÎñÐÐҵڲƭ»î¶¯µÄ±ÈÀýÉÏÉýÁË19%£¬£¬£¬£¬£¬£¬£¬´Ó2019ÄêµÄ34£¥¼¤ÔöÖÁ2020ÄêµÄ54£¥¡£¡£¡£ ¡£¡£¡£³ýÁËÊÕÊÜÕÊ»§Ö®±í£¬£¬£¬£¬£¬£¬£¬¹¥»÷Õß»¹ÀÄÓÃÖîÈçTeamViewerÖ®ÀàµÄºÏ·¨Ô¶³ÌÖÎÀí¹¤¾ß£¨RAT£©À´³¢ÊÔ½Ó¼ûÓû§ÕÊ»§¡£¡£¡£ ¡£¡£¡£Kaspersky½¨Òé×é֯ͨ¹ýÏÞ¶ÈÂòÂôµÄ³¢ÊÔ´ÎÊý¡¢½øÐÐÄê¶È°²È«ÉóºËºÍÉøÈë²âÊÔÒÔ¼°Ö´Ðжà³É·ÖÉí·ÝÑéÖ¤µÄ·½Ê½À´Ô¤·À´ËÀ๥»÷¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.kaspersky.com/about/press-releases/2021_share-of-account-takeover-incidents-increased-by-20-percentage-points