GandCrab v5.2Ã⺬»ìÃܹ¤¾ß£»£»£»£»£»Õë¶ÔAzure EximµÄÈ䳿¹¥»÷£»£»£»£»£»EquifaxÊý¾Ýй¶ӰÏìÃÀ¹ú¶à¸öÕþ¸®»ú¹¹

Ðû²¼Ê±¼ä 2019-06-18
1¡¢BitdefenderÐû²¼GandCrab v5.2µÄ½âÃܹ¤¾ß

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
Çå¾²³§ÉÌBitdefenderÓëÅ·ÖÞÐ̾¯×éÖ¯¡¢DIICOT¡¢FBI¼°´ó¶¼»á¾¯Ô±¾ÖÁªºÏÐû²¼ÁËÀÕË÷Èí¼þGandCrab×îа汾µÄ½âÃÜÆ÷¡£¡£¡£¡£¡£¡£ ¡£¸Ã½âÃÜÆ÷ÊÊÓÃÓÚGandCrab v5.0µ½5.2Ö®¼äµÄËùÓа汾£¬£¬£¬ £¬¿ÉÔÚBitdefender LabsºÍNo More Ransom¹ÙÍøÉÏÏÂÔØ¡£¡£¡£¡£¡£¡£ ¡£¼øÓÚGandCrab¿ª·¢ÕßÒѾ­ÅÜ·£¬£¬£¬ £¬¿ÉÒÔÈ·ÈÏGandCrab v5.2ÊǸÃÀÕË÷Èí¼þµÄ×îºóÒ»¸ö°æ±¾£¬£¬£¬ £¬ÕâÒ²Òâζ×ÅÏÖÔÚËùÓа汾µÄGandCrab¶¼ÓнâÃÜÆ÷¿ÉÓᣡ£¡£¡£¡£¡£ ¡£¾ÝÔ¤¼Æ£¬£¬£¬ £¬×Ô2018Äê1ÔÂÊ״ηºÆðÒÔÀ´£¬£¬£¬ £¬GandCrabÒÑѬȾÁËÁè¼Ý150ÍòWindowsÓû§¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£ºhttps://cyware.com/news/researchers-unleash-free-decryption-tool-for-all-version-of-gandcrab-ransomware-0273a19f

2¡¢Î¢ÈíÐû²¼ÖÒÑÔ£ºÕë¶ÔAzure EximЧÀÍÆ÷µÄÈ䳿¹¥»÷

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
6ÔÂ15ÈÕ΢ÈíÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨MSRC£©ÖÒÑÔÕë¶ÔAzureƽ̨EximЧÀÍÆ÷µÄ»îÔ¾LinuxÈ䳿¹¥»÷¡£¡£¡£¡£¡£¡£ ¡£Æ¾Ö¤AzureÊÂÎñÏìӦ˾ÀíJR AquinoµÄ˵·¨£¬£¬£¬ £¬MSRCÈ·Èϼì²âµ½Õë¶ÔLinux EximÓʼþЧÀÍÆ÷£¨°æ±¾4.87µ½4.91£©µÄÈ䳿¹¥»÷£¬£¬£¬ £¬¸ÃÈ䳿Ö÷ҪʹÓÃRCEÎó²î£¨CVE-2019-10149£©¡£¡£¡£¡£¡£¡£ ¡£ÎªÁË×èÖ¹Èä³æÍ¨¹ýAzureЧÀÍÆ÷·¢ËÍÀ¬»øÓʼþ£¬£¬£¬ £¬Î¢Èí¶ÔЧÀÍÆ÷µÄ³öÕ¾µç×ÓÓʼþ¹æÔòÌí¼ÓÁËеÄÏÞÖÆ£¬£¬£¬ £¬¸ÃÏÞÖÆ¿ÉÒÔ»º½âÈ䳿µÄѬȾ¹¦Ð§£¬£¬£¬ £¬µ«Õâ²¢²»ÁÏζ×ű£´æÎó²îµÄAzureЧÀÍÆ÷Êܵ½±£»£»£»£»£»¤£¬£¬£¬ £¬Î¢ÈíÇ¿ÁÒ½¨ÒéËùÓÐAzureÓû§½«ÒÑ×°ÖõÄEximÓʼþЧÀÍÆ÷Éý¼¶µ½°æ±¾4.92¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/microsoft/microsoft-warns-about-worm-attacking-exim-servers-on-azure/

3¡¢EquifaxÊý¾Ýй¶ӰÏìÃÀ¹ú¶à¸öÕþ¸®»ú¹¹µÄÉí·ÝÑéÖ¤Á÷³Ì

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
ÃÀ¹úÕþ¸®ÎÊÔð°ì¹«ÊÒ£¨GAO£©µÄб¨¸æÖ¸³ö£¬£¬£¬ £¬2017ÄêEquifaxµÄÊý¾Ýй¶ÊÂÎñÓ°ÏìÁ˶à¸öÕþ¸®»ú¹¹µÄÔÚÏßÉí·ÝÑéÖ¤Á÷³Ì¡£¡£¡£¡£¡£¡£ ¡£ÊÜÓ°ÏìµÄ»ú¹¹°üÀ¨Ò½Áưü¹ÜºÍÒ½ÁƽòÌùЧÀÍÖÐÐÄ£¨CMS£©¡¢Éç»á°ü¹ÜÖÎÀí¾Ö£¨SSA£©¡¢ÃÀ¹úÓÊÕþЧÀÍ£¨USPS£©ºÍÍËÎéÎäÊ¿ÊÂÎñ²¿£¨VA£©¡£¡£¡£¡£¡£¡£ ¡£ÃÀ¹ú¹«ÃñÔÚÕâЩÕþ¸®»ú¹¹¹ÙÍøÉêÇ븣Àûʱ£¬£¬£¬ £¬ÒÀÀµÓÚEquifaxµÈÐÅÓñ¨¸æ»ú¹¹£¨CRA£©ÌṩµÄÊý¾Ý×÷ΪÉêÇëÈËÉí·ÝµÄ֤ʵ£¬£¬£¬ £¬ÓÉÓÚºÚ¿ÍÒ²ÓµÓÐÕâЩÊý¾Ý£¬£¬£¬ £¬Ê¹µÃÕâÒ»Àú³Ì²»ÔÙ¿ÉÐÅ¡£¡£¡£¡£¡£¡£ ¡£2017ÄêÃÀ¹ú¹ú¼Ò±ê×¼ÓëÊÖÒÕÑо¿Ôº£¨NIST£©½¨ÒéÓÃÆäËû½â¾ö¼Æ»®Ìæ»»»ùÓÚCRAµÄÔÚÏßÉí·Ý֤ʵ£¬£¬£¬ £¬µ«GAO·¢Ã÷ÉÏÊö»ú¹¹ÈÔÔÚʹÓþɵÄCRAÊý¾Ý¿â¾ÙÐÐÔÚÏßÉí·Ýʶ±ðÑéÖ¤¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.zdnet.com/article/equifax-breach-impacted-the-online-id-verification-process-at-many-us-govt-agencies/

4¡¢°Ä´óÀûÑÇÌìÖ÷½Ì´óѧÔâ´¹ÂÚ¹¥»÷£¬£¬£¬ £¬Ô±¹¤Æ¾Ö¤±»ÇÔ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
°Ä´óÀûÑÇÌìÖ÷½Ì´óѧÔâµ½´¹ÂÚ¹¥»÷£¬£¬£¬ £¬µ¼ÖÂÔ±¹¤µÄСÎÒ˽¼ÒÐÅÏ¢±»ÇÔ¡£¡£¡£¡£¡£¡£ ¡£¸Ã´óѧ֤ʵ£¬£¬£¬ £¬5ÔÂ22ÈÕ²¿·ÖÔ±¹¤µÄµç×ÓÓʼþÕË»§ºÍ´óѧϵͳÔâµ½ºÚ¿ÍÈëÇÖ£¬£¬£¬ £¬Ô±¹¤ÓÊÏäÕË»§ÖеÄÈÕÀú¡¢ÒøÐÐÕË»§ÐÅÏ¢µÈ±»ÇÔ¡£¡£¡£¡£¡£¡£ ¡£¸Ã´óѧÒÑ֪ͨ°Ä´óÀûÑÇÐÅϢרԱ°ì¹«ÊÒ£¬£¬£¬ £¬²¢ÇÒÒªÇóÊÜÓ°ÏìµÄÔ±¹¤ÖØÖÃÃÜÂë¡£¡£¡£¡£¡£¡£ ¡£ÕâÊÇÒ»¸öÔÂÄÚ°Ä´óÀûÑDZ¬·¢µÄµÚ¶þÆð´óѧÊý¾Ýй¶ÊÂÎñ£¬£¬£¬ £¬ÉÏÒ»ÆðÊǰĴóÀûÑǹúÁ¢´óѧй¶ÁË19ÄêµÄÔ±¹¤ºÍѧÉúÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£ºhttps://cyware.com/news/australian-catholic-university-suffers-data-breach-impacting-the-personal-details-of-its-staff-9c97875a

5¡¢Ó¢¹ú´ÈÉÆ»ú¹¹MermaidsÒâÍâй¶1100¶à·âÃô¸ÐÓʼþ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
ƾ֤¡¶ÐÇÆÚÈÕÌ©ÎîÊ¿±¨¡·µÄ±¨µÀ£¬£¬£¬ £¬Ó¢¹ú´ÈÉÆ»ú¹¹MermaidsÒâÍâй¶1100¶à·âÃô¸Ðµç×ÓÓʼþ¡£¡£¡£¡£¡£¡£ ¡£ÕâЩÓʼþÊÇ2016ÄêÖÁ2017Äêʱ´ú´ÈÉÆ»ú¹¹Ö÷¹ÜÓëÊÜÍпͻ§µÄÍùÀ´Óʼþ£¬£¬£¬ £¬Óʼþй¶ÁËÁªÏµÈ˵ÄÐÕÃû¡¢µØµã¡¢µç»°ºÅÂëÒÔ¼°Ïò´ÈÉÆ»ú¹¹×·Çó×ÊÖúµÄÈõÊÆÇàÉÙÄêµÄÃô¸ÐÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£ÕâЩ×ÊÁϱ»ÉÏ´«µ½ÍøÕ¾ÉÏ£¬£¬£¬ £¬Ö»ÐèÊäÈë¸Ã»ú¹¹µÄÓ¢¹ú´ÈÉÆ»ú¹¹±àºÅ¼´¿É»á¼û¡£¡£¡£¡£¡£¡£ ¡£ÔÚ½Óµ½±¨¸æºó£¬£¬£¬ £¬MermaidsÒÑ´ÓÍøÉÑþ³ØýÁËÕâЩÄÚÈÝ¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.zdnet.com/article/mermaids-transgender-charity-apologizes-for-data-breach/

6¡¢NetflixÅû¶LinuxÄÚºËÖеĶà¸öDoSÎó²î

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
NetflixÑо¿Ö°Ô±Jonathan Looney·¢Ã÷Èý¸öLinuxÎó²î£¬£¬£¬ £¬ÕâЩÎó²îÓëÄں˴¦Öóͷ£TCPµÄ·½·¨Óйأ¬£¬£¬ £¬Ô¶³Ì¹¥»÷Õß¿ÉʹÓÃÕâЩÎó²î´¥·¢kernel panicºÍDoS¡£¡£¡£¡£¡£¡£ ¡£Æ¾Ö¤Red HatµÄ˵·¨£¬£¬£¬ £¬SACK PanicÎó²î£¨CVE-2019-11477£©±»·ÖÅÉΪCVSS3 7.5·Ö£¬£¬£¬ £¬ÁíÍâÁ½¸öÎó²î£¨CVE-2019-11478ºÍCVE- 2019-11479£©±»·ÖÅÉΪÖÐΣÎó²î¡£¡£¡£¡£¡£¡£ ¡£ÆäÖÐSACK PanicÎó²îÓ°ÏìÁËLinuxÄÚºË2.6.29¼°¸ü¸ß°æ±¾£¬£¬£¬ £¬¿Éͨ¹ýÔÚTCP MSS½ÏСµÄTCPÅþÁ¬ÉÏ·¢ËÍÌØÖÆSACKÐòÁд¥·¢ÕûÊýÒç³ö¡£¡£¡£¡£¡£¡£ ¡£ÁíÍâÁ½¸öÎó²îÓ°ÏìÁËËùÓеÄLinux°æ±¾¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/multiple-linux-and-freebsd-dos-vulnerabilities-found-by-netflix/