¶íÂÞ˹Õþ¸®Ðû²¼ÀֳɾÙÐл¥ÁªÍø¶Ï¿ª²âÊÔ£»£»£»£»ÃÀ¹ú»õÔËЧÀÍTruckstop.comÔâµ½¶ñÒâÈí¼þ¹¥»÷

Ðû²¼Ê±¼ä 2019-12-25


1.¶íÂÞ˹Õþ¸®Ðû²¼ÀֳɾÙÐл¥ÁªÍø¶Ï¿ª²âÊÔ


ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


¶íÂÞ˹Õþ¸®ÖÜÒ»Ðû²¼ÀֳɾÙÐл¥ÁªÍø¶Ï¿ª²âÊÔ ¡£¡£¡£¡£ ¡£¸ÃÏî²âÊÔ´ÓÉÏÖÜ×îÏȾÙÐУ¬£¬Ò»Á¬Á˶àÌ죬£¬Éæ¼°¶íÂÞ˹Õþ¸®»ú¹¹¡¢ÍâµØ»¥ÁªÍøÐ§ÀÍÌṩÉ̺ͶíÂÞ˹ÍâµØ»¥ÁªÍø¹«Ë¾ ¡£¡£¡£¡£ ¡£ÊµÑéµÄÄ¿µÄÊDzâÊԸùú¼ÒµÄ»¥ÁªÍø»ù´¡ÉèÊ©£¨ÔÚ¶íÂÞ˹ÄÚ²¿³ÆÎªRuNet£©ÊÇ·ñ¿ÉÒÔÔÚ²»»á¼ûÈ«ÇòDNSϵͳºÍÍⲿ»¥ÁªÍøµÄÇéÐÎÏÂÔËÐÐ ¡£¡£¡£¡£ ¡£»£»£»£»¥ÁªÍøÁ÷Á¿ÔÚ¶íÂÞ˹ÄÚ²¿¾ÙÐÐÁËÖØÐ·ÓÉ£¬£¬ÓÐÓõØÊ¹¶íÂÞ˹µÄRuNet³ÉΪÌìÏÂÉÏ×î´óµÄÄÚÁªÍø ¡£¡£¡£¡£ ¡£Õþ¸®Ã»ÓÐ͸¶ÓйزâÊÔ¼°Æä×é¼þµÄÈκÎÊÖÒÕϸ½Ú£¬£¬Ö»ÊÇÅú×¢Õþ¸®²âÊÔÁ˼¸ÖÖ¶Ï¿ªÅþÁ¬µÄ³¡¾°£¬£¬°üÀ¨Ä£ÄâÍâÑóÍøÂç¹¥»÷µÄ³¡¾° ¡£¡£¡£¡£ ¡£Õþ¸®ÔÚÐû²¼»áÉÏÌåÏÖ¸ÃʵÑé»ñµÃÁËÀÖ³É ¡£¡£¡£¡£ ¡£


  Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/russia-successfully-disconnected-from-the-internet/


2.Chromeä¯ÀÀÆ÷ÊÜÐÂMagellan 2.0Îó²îÓ°Ïì


ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


Ò»×éеÄSQLiteÎó²î¿ÉÒÔʹ¹¥»÷ÕßÔÚChromeä¯ÀÀÆ÷ÖÐÔ¶³ÌÖ´ÐжñÒâ´úÂë ¡£¡£¡£¡£ ¡£¸Ã×éÎó²î¹²ÓÐ5¸ö£¨CVE-2019-13734£¬£¬CVE-2019-13750~CVE-2019-13753£©£¬£¬±»³ÆÎªMagellan 2.0Îó²î ¡£¡£¡£¡£ ¡£ÕâЩÎó²îÊÇÓÉ´¦Öóͷ£SQLiteÊý¾Ý¿â´ÓµÚÈý·½ÎüÊÕµ½µÄSQLÏÂÁîʱµÄÊäÈëÑéÖ¤²»×¼È·ÒýÆðµÄ ¡£¡£¡£¡£ ¡£Ñо¿ÍŶÓÌåÏÖMagellan 2.0Îó²î¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС¢×ß©³ÌÐòÄÚ´æ»òµ¼Ö³ÌÐòÍ߽⠡£¡£¡£¡£ ¡£¹È¸èÒѾ­ÔÚChrome 79.0.3945.79ÖÐÐÞ¸´Á˸ÃÎó²î ¡£¡£¡£¡£ ¡£


 Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/google-chrome-impacted-by-new-magellan-2-0-vulnerabilities/


3.NVIDIAÐû²¼GFEÇå¾²¸üУ¬£¬ÐÞ¸´Ò»¸öÌáȨÎó²î


ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


NVIDIAÐû²¼Windows GeForce Experience£¨GFE£©Èí¼þµÄÇå¾²¸üУ¬£¬ÐÞ¸´Ò»¸ö¿Éµ¼ÖÂDZÔÚÍâµØ¹¥»÷Õß´¥·¢¾Ü¾øÐ§ÀÍ»òÌØÈ¨ÌáÉýµÄÇå¾²Îó²î ¡£¡£¡£¡£ ¡£¸ÃÎó²î£¨CVE-2019-5702£©µÄCVSS V3ÆÀ·ÖΪ8.4£¬£¬Ó°ÏìÁËGFE 3.20.2֮ǰµÄ°æ±¾ ¡£¡£¡£¡£ ¡£Ö»¹Ü´ËÎó²îÒªÇó¹¥»÷Õß¾ßÓÐÍâµØÓû§»á¼ûȨÏÞ²¢ÇÒ²»¿É±»Ô¶³ÌʹÓ㬣¬µ«ÈÔ¿ÉÒÔͨ¹ýÔÚϵͳÉÏÔ¶³ÌÊͷŶñÒ⹤¾ßÀ´ÀÄÓÃËü ¡£¡£¡£¡£ ¡£Æ¾Ö¤NVIDIAµÄ˵·¨£¬£¬¸ÃÎó²îµÄʹÓÃÄѶȽϵÍ£¬£¬Ö»ÐèÒªºÜÉÙµÄÌØÈ¨²¢ÇÒÎÞÐèÓû§½»»¥ ¡£¡£¡£¡£ ¡£½¨ÒéÓû§¾¡¿ì¸üÐÂÖÁ×îа汾 ¡£¡£¡£¡£ ¡£


 Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/nvidia-patches-high-severity-vulnerability-in-geforce-experience/


4.P2P½©Ê¬ÍøÂçMoziÖ÷ÒªÕë¶ÔÍø¼þ¡¢D-LinkºÍ»ªÎªÂ·ÓÉÆ÷


ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


Ñо¿Ö°Ô±·¢Ã÷ÐÂP2P½©Ê¬ÍøÂçMoziÕýÔÚÆð¾¢Õë¶ÔÍø¼þ¡¢D-LinkºÍ»ªÎªµÄ·ÓÉÆ÷ ¡£¡£¡£¡£ ¡£¸Ã½©Ê¬ÍøÂçÓë¶ñÒâÈí¼þGafgytÓйØ£¬£¬ÓÉÓÚËüÖØÓÃÁ˺óÕߵIJ¿·Ö´úÂë ¡£¡£¡£¡£ ¡£MoziµÄÖ÷ҪĿµÄÊÇÓÃÓÚDDoS¹¥»÷ ¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±·¢Ã÷¸Ã½©Ê¬ÍøÂçʹÓÃÒ»ÖÖ¶¨ÖƵÄÀ©Õ¹ÂþÑÜʽ¹þÏ£±í£¨DHT£©Ð­ÒéÀ´ÊµÏÖ£¬£¬¸ÃЭÒéͨ³£±»torrent¿Í»§¶ËºÍÆäËûP2Pƽ̨ÓÃÓÚ´æ´¢½ÚµãÁªÏµÐÅÏ¢ ¡£¡£¡£¡£ ¡£Mozi»¹Ê¹ÓÃECDSA384ºÍXORËã·¨À´È·±£½©Ê¬ÍøÂç×é¼þºÍP2PÍøÂçµÄÍêÕûÐÔºÍÇå¾²ÐÔ ¡£¡£¡£¡£ ¡£MoziÖ÷Ҫͨ¹ýtelnetʹÓÃÈõÃÜÂë»á¼ûÒ×Êܹ¥»÷µÄ×°±¸£¬£¬²¢ÔÚ¼ÓÔØ¶ñÒâÈí¼þºóËÑË÷ºÍѬȾÆäËüÒ×Êܹ¥»÷µÄ×°±¸ ¡£¡£¡£¡£ ¡£


 Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/new-mozi-p2p-botnet-takes-over-netgear-d-link-huawei-routers/


5.ÀÕË÷Èí¼þMaze¹¥»÷ÅíÈø¿ÆÀ­Êв¢ÀÕË÷100ÍòÃÀÔª


ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


ÀÕË÷Èí¼þMaze±³ºóµÄ¹¥»÷ÕßÐû²¼Á˾ݳÆÊÇ´ÓÅíÈø¿ÆÀ­ÊÐÇÔÈ¡µÄ2GBÎļþ ¡£¡£¡£¡£ ¡£±¾Ô³õÅíÈø¿ÆÀ­ÊÐÔâÊÜÀÕË÷Èí¼þ¹¥»÷£¬£¬Æäµç×ÓÓʼþЧÀÍ¡¢µç»°Ð§À͵ȾùÊÜÓ°Ï죬£¬ÆäʱMaze¹¥»÷ÕßÌá³ö100ÍòÃÀÔªµÄÊê½ðÒªÇ󣬣¬µ«ÅíÈø¿ÆÀ­ÊÐûÓÐÈ·ÈÏÕâÒ»ÐÂÎŲ¢ÌåÏÖ¸ÃÊÐÕýÔÚ´Ó±¸·ÝÖлºÂý»Ö¸´ ¡£¡£¡£¡£ ¡£Maze¹¥»÷ÕßÌåÏÖ´Ó¸ÃÊÐÇÔÈ¡ÁË32GBµÄÎļþ£¬£¬²¢Ðû²¼ÁË2GBµÄÎļþ×÷Ϊ֤ʵ ¡£¡£¡£¡£ ¡£ÅíÈø¿ÆÀ­ÊÐÉÐδ¶Ô´Ë¾ÙÐлØÓ¦ ¡£¡£¡£¡£ ¡£


 Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/maze-ransomware-releases-files-stolen-from-city-of-pensacola/


6.ÃÀ¹ú»õÔËЧÀÍTruckstop.comÔâµ½¶ñÒâÈí¼þ¹¥»÷


ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


ÃÀ¹ú»õÔËЧÀ͹«Ë¾Truckstop.comÔâµ½¶ñÒâÈí¼þ¹¥»÷£¬£¬¶à¸öÔÚÏßЧÀÍÖÐÖ¹ ¡£¡£¡£¡£ ¡£Truckstop.comÓÚ12ÔÂ21ÈÕ£¨ÐÇÆÚÁù£©¹ûÕæÍ¨ÖªÓû§Æä¡°Óöµ½ÊÖÒÕÎÊÌ⡱£¬£¬²¢ÖÂÁ¦ÓÚ¾¡¿ì½â¾ö¸ÃÎÊÌâ ¡£¡£¡£¡£ ¡£ÔÚ12ÔÂ23ÈÕÐÇÆÚÒ»µÄÉùÃ÷ÖУ¬£¬Truckstop.comÌåÏÖÖÐÖ¹ÊÇ¡°ÓɶñÒâÈí¼þÒýÆðµÄ¡±£¬£¬µ«Ã»ÓÐ͸¶ÊÇ·ñÓпͻ§ÐÅÏ¢±»Ð¹Â¶ ¡£¡£¡£¡£ ¡£×èÖ¹12ÔÂ22ÈÕÐÇÆÚÈÕ£¬£¬ÖÁÉÙ7¸öÊôÓÚTruckstop.comµÄÕ¾µã±»¹Ø±ÕÁË£¬£¬°üÀ¨»õÎï×°ÔØÐ§ÀÍ¡¢³ÐÔËÈËЧÀÍ¡¢Çå¾²ºÏ¹æÐ§ÀÍSaferWatch¡¢ÍÐÊÕ±£¸¶Ð§ÀÍ¡¢RFP¹¤¾ßºÍʵʱ»õÔËЧÀÍµÈ ¡£¡£¡£¡£ ¡£


 Ô­ÎÄÁ´½Ó£º

https://finance.yahoo.com/news/malware-hits-truckstop-com-sites-175226734.html