Å·ÃË³ÆÆä¶à¸ö»ú¹¹ÔÚÉÏÖÜÔâµ½¹¥»÷£¬£¬£¬£¬ÊÂÎñÈÔÔÚÊÓ²ìÖУ»£»£»£»ºÚ¿ÍÔÚ°µÍø³öÊÛÊýǧ¼ÒÊÐËÁµÄ¼ÛÖµ3800ÍòÃÀÔªµÄÀñÎ│

Ðû²¼Ê±¼ä 2021-04-08

1.Å·ÃË³ÆÆä¶à¸ö»ú¹¹ÔÚÉÏÖÜÔâµ½¹¥»÷£¬£¬£¬£¬ÊÂÎñÈÔÔÚÊÓ²ìÖÐ


1.jpg


Å·ÃËίԱ»á½²»°È˳Æ£¬£¬£¬£¬°üÀ¨Î¯Ô±»áÔÚÄڵĶà¸öÅ·ÃË×éÖ¯ÔÚÉÏÖÜÔâµ½ÁËÍøÂç¹¥»÷¡£ ¡£¡£¡£ ¡£ÏÖÔÚ¶Ô¸ÃÊÂÎñµÄȡ֤ÆÊÎöÈÔ´¦ÓÚ³õÆÚ½×¶Î£¬£¬£¬£¬ÉÐδ¼ì²âµ½±£´æÐÅϢй¶ÎÊÌâ¡£ ¡£¡£¡£ ¡£Åí²©ÉçÌåÏÖ£¬£¬£¬£¬´Ë´ÎÊÂÎñ±ÈÅ·ÃËÒÔÍùÔâµ½µÄ¹¥»÷¸üΪÑÏÖØ£¬£¬£¬£¬Å·ÃËij¹ÙÔ±»¹Í¸Â¶£¬£¬£¬£¬ÆäÊÂÇéÖ°Ô±½üÆÚÊÕµ½ÁËÓйØÕë¶ÔÅ·Ã˵Ĵ¹ÂÚ¹¥»÷Ô¤¾¯¡£ ¡£¡£¡£ ¡£ÏÖÔÚ£¬£¬£¬£¬Å·ÃËÈÔδ¹ûÕæÓйش˴ÎÊÂÎñµÄÐÔ×Ó»òÆä±³ºóµÄ¹¥»÷ÕßÉí·ÝµÄÐÅÏ¢¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bloomberg.com/news/articles/2021-04-06/european-institutions-were-targeted-in-a-cyber-attack-last-week


2.CiscoÇå¾²¸üУ¬£¬£¬£¬ÐÞ¸´SD-WAN vManageÖеÄRCEÎó²î


2.jpg


CiscoÐû²¼Çå¾²¸üУ¬£¬£¬£¬ÐÞ¸´SD-WAN vManageÈí¼þµÄÔ¶³ÌÖÎÀí×é¼þÖеÄÔ¶³Ì´úÂëÖ´ÐУ¨RCE£©Îó²î¡£ ¡£¡£¡£ ¡£¸ÃÎó²î±»×·×ÙΪCVE-2021-1479£¬£¬£¬£¬ÑÏÖØÐԵ÷ÖΪ9.8 £¬£¬£¬£¬ÀֳɵÄʹÓÃÀÖ³ÉʹÓøÃÎó²î¿ÉÒÔrootȨÏÞÔڵײã²Ù×÷ϵͳÉÏÖ´ÐÐí§Òâ´úÂë¡£ ¡£¡£¡£ ¡£´Ë´Î¸üл¹ÐÞ¸´Á˸òúÆ·µÄÓû§ÖÎÀí¹¦Ð§ºÍϵͳÎļþ´«Ê书ЧÖеÄ2¸öÌáȨÎó²î£¨CVE-2021-1137ºÍCVE-2021-1480£©¡£ ¡£¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬Cisco»¹Åû¶ÁËСÆóҵ·ÓÉÆ÷ÖеÄRCEÎó²î(CVE-2021-1459)£¬£¬£¬£¬µ«ÓÉÓÚÕâЩװ±¸ÒÑÖÁEOL£¬£¬£¬£¬Òò´Ë²¢Î´Ðû²¼Ïà¹Ø²¹¶¡¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/cisco-fixes-bug-allowing-remote-code-execution-with-root-privileges/


3.ºÚ¿ÍÔÚ°µÍø³öÊÛÊýǧ¼ÒÊÐËÁµÄ¼ÛÖµ3800ÍòÃÀÔªµÄÀñÎ│


3.jpg


¶íÂÞ˹ºÚ¿ÍÔÚ°µÍøÉϳöÊÛÀ´×Ô3010¼Ò¹«Ë¾½ü900000ÕÅÀñÎ│£¬£¬£¬£¬×ܼÛÖµÔ¤¼ÆÎª3800ÍòÃÀÔª£¬£¬£¬£¬Éæ¼°Airbnb¡¢ÑÇÂíÑ·¡¢ÍòºÀÂùݡ¢ÄͿˣ¬£¬£¬£¬SubwayºÍÎÖ¶ûÂêµÈÊÐËÁ¡£ ¡£¡£¡£ ¡£×îÖÕ£¬£¬£¬£¬Âô¼ÒÒÔ20000ÃÀÔªµÄ¼ÛÇ®Âô³öÁËÕâЩÀñÎ│£¬£¬£¬£¬Gemini AdvisoryÌåÏÖ£¬£¬£¬£¬ÀñÎ│µÄÊÛ¼Ûͨ³£ÎªÆä¼ÛÖµµÄ10£¥£¬£¬£¬£¬µ«´Ë´ÎµÄÊÛ¼ÛÖ»ÓÐԼΪ0.05£¥¡£ ¡£¡£¡£ ¡£ÔÚ³öÊÛÀñÎ│µÄµÚ¶þÌ죬£¬£¬£¬¸ÃºÚ¿ÍÓÖÒÔ15000ÃÀÔªµÄ¼ÛÇ®³öÊÛÁË330000ÕÅÐÅÓÿ¨µÄÊý¾Ý£¬£¬£¬£¬°üÀ¨Õʵ¥µØµã¡¢¿¨ºÅ¡¢ÓÐÓÃÆÚºÍ·¢¿¨ÐÐÃû³ÆµÈÐÅÏ¢¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/hacker-sells-38m-worth-of-gift-cards-from-thousands-of-shops/


4.°®¶ûÀ¼¹úÁ¢Ñ§ÔººÍ¶¼°ØÁÖÀí¹¤´óѧ³ÆÆäITϵͳÔâµ½ÀÕË÷¹¥»÷


4.jpg


°®¶ûÀ¼¹úÁ¢Ñ§Ôº£¨NCI£©ºÍ¶¼°ØÁֿƼ¼´óѧÐû²¼£¬£¬£¬£¬ÆäITϵͳÔâµ½ÀÕË÷¹¥»÷¡£ ¡£¡£¡£ ¡£NCIÔÚ4ÔÂ3ÈÕÔâµ½¹¥»÷£¬£¬£¬£¬ÆäITϵͳ±»ÆÈ¹Ø±Õ£¬£¬£¬£¬µ¼ÖÂMoodle¡¢Í¼Êé¹ÝЧÀͺÍѧÉúµÄMyDetailsµÈЧÀÍÖÐÖ¹£¬£¬£¬£¬4ÔÂ6ÈÕÖÁ8ÈÕµÄËùÓпγ̡¢ÆÀ¹ÀºÍÈëÖ°Åàѵ¶¼ÒÑÍÆ³Ù¡£ ¡£¡£¡£ ¡£¶¼°ØÁÖ¹¤Òµ´óѧ£¨TU Dublin£©ÔÚÖÜËÄÔçÉÏÔâµ½ÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬Ñ§Ð£ITϵͳºÍÊý¾Ý±¸·ÝÊܵ½Ó°Ï죬£¬£¬£¬¸ÃУÌåÏÖÏÖÔÚÈÔ´¦ÓÚÊÓ²ìµÄ³õÆÚ½×¶Î£¬£¬£¬£¬»¹ÒªÐÞÒµÉúÔÚÏÂÖÜÒ»£¨4ÔÂ12ÈÕ£©Ö®Ç°²»ÒªÊ¹ÓÃÈκÎУ԰ITϵͳ¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/ransomware-hits-tu-dublin-and-national-college-of-ireland/


5.ESETÅû¶Õë¶ÔÀ­¶¡ÃÀÖÞµØÇøÓû§µÄÐÂÒøÐÐľÂíJaneleiro


5.jpg


ESETµÄÑо¿Ö°Ô±Åû¶ÁËÕë¶ÔÀ­¶¡ÃÀÖÞµØÇøÓû§µÄÐÂÐÍÒøÐÐľÂíJaneleiro¡£ ¡£¡£¡£ ¡£¸ÃľÂíÖÁÉÙ´Ó2019ÄêÒÔÀ´¾Í×îÏÈÕë¶Ô°ÍÎ÷µÄÆóÒµ£¬£¬£¬£¬Éæ¼°¹¤³Ì¡¢Ò½ÁƱ£½¡¡¢ÁãÊÛ¡¢ÖÆÔìÒµ¡¢½ðÈÚ¡¢ÔËÊäºÍÕþ¸®µÈ¸÷¸öÁìÓò¡£ ¡£¡£¡£ ¡£Janeleiroͨ¹ýαÔì´óÐÍÒøÐÐÍøÕ¾£¨SantanderºÍBanco do BrasilµÈ£©µÄµ¯´°À´ÓÕ»óÄ¿µÄ£¬£¬£¬£¬ÕâЩµ¯´°°üÀ¨ÐéαµÄ±í¸ñÀ´ÓÕʹĿµÄÊäÈëÒøÐÐÆ¾Ö¤ºÍСÎÒ˽¼ÒÐÅÏ¢¡£ ¡£¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬JaneleiroÊÇÓÉVisual Basic .NET±àдµÄ£¬£¬£¬£¬ÕâÓë¸ÃµØÇøµÄºÚ¿ÍËùϲ»¶µÄDelphiÓкܴóµÄÊÕÖ§¡£ ¡£¡£¡£ ¡£    


Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2021/04/experts-uncover-new-banking-trojan.html


6.Intel 471ÍŶӳƶ¥¼¶ºÚ¿ÍÍÅ»ïÆ«ÐÒEtterSilentÌìÉúÆ÷


6.jpg


Intel 471Ñо¿ÍŶӳƶ¥¼¶ºÚ¿ÍÍÅ»ïÆ«ÐÒEtterSilent¶ñÒâÎĵµÌìÉúÆ÷¡£ ¡£¡£¡£ ¡£ºÚ¿Í´Ó2020Äê×îÏÈÔÚ°µÍøÐû²¼ÓйØEtterSilentµÄ¹ã¸æ£¬£¬£¬£¬³ÆÆä¿ÉÈÆ¹ýWindows Defender¡¢Windows AMSI·´¶ñÒâÈí¼þɨÃè½çÃæºÍÊ¢Ðеĵç×ÓÓʼþЧÀÍ£¨°üÀ¨Gmail£©µÈ¡£ ¡£¡£¡£ ¡£¸Ã¹¤¾ß¿ÉÌṩÁ½ÀàÐ͵ĶñÒâÎĵµ£¨maldocs£©£¬£¬£¬£¬ÆäÒ»ÊÇʹÓÃMicrosoft OfficeÖеÄÒÑÖªÎó²îCVE-2017-8570¡¢CVE-2017-11882ºÍCVE-2018-0802µÈ£¬£¬£¬£¬ÁíÒ»ÖÖÊÇʹÓöñÒâºê¡£ ¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://intel471.com/blog/ettersilent-maldoc-builder-macro-trickbot-qbot/