Ñо¿Ö°Ô±³Æ¶ñÒâÈí¼þAVreconÒÑѬȾ7Íò¶àSOHO·ÓÉÆ÷

Ðû²¼Ê±¼ä 2023-07-17

1¡¢Ñо¿Ö°Ô±³Æ¶ñÒâÈí¼þAVreconÒÑѬȾ7Íò¶àSOHO·ÓÉÆ÷


Black Lotus LabsÔÚ7ÔÂ12Èճƣ¬£¬£¬£¬£¬£¬ £¬£¬¶ñÒâÈí¼þAVreconÒÑѬȾÁè¼Ý70000¸ö»ùÓÚLinuxµÄSOHO·ÓÉÆ÷£¬£¬£¬£¬£¬£¬ £¬£¬²¢½«ËüÃÇÌí¼Óµ½½©Ê¬ÍøÂçÖС£¡£ ¡£³ýÁË2021Äê5ÔÂÊ״α»·¢Ã÷Ö®Í⣬£¬£¬£¬£¬£¬ £¬£¬AVreconÒѾ­ÔËÐÐÁËÁ½Äê¶à¶øÎ´±»¼ì²âµ½¡£¡£ ¡£Ñо¿Ö°Ô±Íƶϣ¬£¬£¬£¬£¬£¬ £¬£¬¸Ã»î¶¯ËƺõÖ¼ÔÚ½¨ÉèÒ»¸öÉñÃØÍøÂ磬£¬£¬£¬£¬£¬ £¬£¬ÒÔÇÄÇĵؿªÕ¹ÃÜÂëÅçÈ÷ºÍÊý×Ö¹ã¸æÚ²Æ­µÈһϵÁй¥»÷»î¶¯¡£¡£ ¡£ÓÉÓÚ¶ñÒâÈí¼þµÄÒþ²ØÐÔ£¬£¬£¬£¬£¬£¬ £¬£¬±»Ñ¬È¾×°±¸µÄËùÓÐÕߺÜÉÙ×¢ÖØµ½Ê¹ÃüÖÐÖ¹»ò´ø¿íµÄËðʧ¡£¡£ ¡£Çå¾²ÍŶÓͨ¹ý½«½©Ê¬ÍøÂçµÄC2ÔÚÆäÖ÷¸ÉÍøÂçÉϾÙÐÐÎÞЧ·ÓÉÀ´Ó¦¶Ô´ËÀàÍþв¡£¡£ ¡£


https://blog.lumen.com/routers-from-the-underground-exposing-avrecon/  


2¡¢ÎÚ¿ËÀ¼CERT-UAÅû¶UAC-0010ÍÅ»ï½üÆÚ¹¥»÷»î¶¯µÄϸ½Ú


7ÔÂ13ÈÕ£¬£¬£¬£¬£¬£¬ £¬£¬ÎÚ¿ËÀ¼CERT-UAÅû¶ÁËUAC-0010£¨ÓÖ³ÆGamaredon£©ÍÅ»ï½üÆÚ¹¥»÷»î¶¯µÄϸ½Ú¡£¡£ ¡£Gamaredon»á¾ÙÐпìËÙ¹¥»÷£¬£¬£¬£¬£¬£¬ £¬£¬ÔÚÊ×´ÎÈëÇÖºó30·ÖÖÓ¾Í×îÏÈÇÔÈ¡Êý¾Ý¡£¡£ ¡£Ê×ÏÈʹÓô¹ÂÚÓʼþºÍÐÂÎÅ£¬£¬£¬£¬£¬£¬ £¬£¬ÓÕʹĿµÄ·­¿ª°ÕÁ˸½¼þ£¬£¬£¬£¬£¬£¬ £¬£¬È»ºóÏÂÔØPowerShell¾ç±¾ºÍ¶ñÒâÈí¼þ£¨Í¨³£ÊÇGammaSteel£©¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬£¬£¬ £¬£¬¹¥»÷ÕßÿÖÜÔÚ±»Ñ¬È¾µÄϵͳÉÏÖ²Èë¶à´ï120¸ö¶ñÒâÎļþ£¬£¬£¬£¬£¬£¬ £¬£¬ÒÔÔöÌíÔÙ´ÎѬȾµÄ¿ÉÄÜÐÔ¡£¡£ ¡£CERT-UAÌåÏÖ£¬£¬£¬£¬£¬£¬ £¬£¬µÖÓù´ËÀ๥»÷µÄ×î¼ÑÒªÁìÊÇ×èÖ¹»òÏÞÖÆmshta.exe¡¢wscript.exe¡¢cscript.exeºÍpowershell.exeµÄδ¾­ÊÚȨִÐС£¡£ ¡£


https://cert.gov.ua/article/5160737


3¡¢WordPress²å¼þAIOS¼Í¼Ã÷ÎÄÃÜÂëÓ°Ïì100¶àÍò¸öÍøÕ¾


¾ÝýÌå7ÔÂ14ÈÕ±¨µÀ£¬£¬£¬£¬£¬£¬ £¬£¬WordPress²å¼þAll-In-One Security(AIOS)±»·¢Ã÷»áÒÔÃ÷ÎÄÐÎʽ´æ´¢Óû§ÃÜÂ룬£¬£¬£¬£¬£¬ £¬£¬´Ó¶øÊ¹ÕÊ»§Çå¾²ÃæÁÙΣº¦¡£¡£ ¡£¸Ã²å¼þ±»Áè¼Ý100Íò¸öÍøÕ¾Ê¹Ó㬣¬£¬£¬£¬£¬ £¬£¬ÓÐÓû§±¨¸æ³Æ£¬£¬£¬£¬£¬£¬ £¬£¬Ëü²»µ«½«Óû§µÇ¼ʵÑé¼Í¼µ½aiowps_audit_logÊý¾Ý¿â±í£¨ÓÃÓÚ¸ú×ٵǼ¡¢×¢ÏúºÍµÇ¼ʧ°ÜÊÂÎñ£©£¬£¬£¬£¬£¬£¬ £¬£¬»¹¼Í¼ÁËÊäÈëµÄÃÜÂë¡£¡£ ¡£ÏÖÔÚ£¬£¬£¬£¬£¬£¬ £¬£¬AIOS¹©Ó¦ÉÌÒÑÓÚ7ÔÂ11ÈÕÐû²¼ÁË5.2.0°æ±¾£¬£¬£¬£¬£¬£¬ £¬£¬ÆäÖаüÀ¨±ÜÃâÉúÑÄÃ÷ÎÄÃÜÂ벢ɨ³ý¾ÉÌõÄ¿µÄÐÞ¸´³ÌÐò¡£¡£ ¡£Í³¼ÆÊý¾ÝÏÔʾ£¬£¬£¬£¬£¬£¬ £¬£¬×èÖ¹ÏÖÔÚÉÐÓÐÁè¼Ý750000¸öÍøÕ¾Î´¸üУ¬£¬£¬£¬£¬£¬ £¬£¬ÈÝÒ×Ôâµ½¹¥»÷¡£¡£ ¡£


https://www.bleepingcomputer.com/news/security/wordpress-aios-plugin-used-by-1m-sites-logged-plaintext-passwords/


4¡¢Ð½×ÊЧÀ͹«Ë¾UKGÔÞ³ÉÒÔ600ÍòÃÀԪϢÕùÊý¾Ýй¶µÄËßËÏ 


ýÌå7ÔÂ12Èճƣ¬£¬£¬£¬£¬£¬ £¬£¬Ð½×ÊЧÀÍÌṩÉÌUKGÔÞ³ÉÒÔ600ÍòÃÀԪϢÕù2021ÄêÊý¾Ýй¶µÄËßËÏ¡£¡£ ¡£2021Äê12ÔµÄÀÕË÷¹¥»÷µ¼ÖÂUKGµÄKronos˽ÓÐÔÆ²¿·Ö²úÆ·ÀëÏߣ¬£¬£¬£¬£¬£¬ £¬£¬»¹µ¼Ö²¿·ÖÔ±¹¤ºÍ³Ð°üÉ̵ÄÐÅϢй¶¡£¡£ ¡£´Ë´ÎÊÂÎñÓ°ÏìÁ˰Ùʹ«Ë¾¡¢Å¦Ô¼Êн»Í¨¾Ö¡¢Ó¢¹ú³¬ÊÐSainsburyºÍ¶à¸öÒ½ÁÆ»ú¹¹¡£¡£ ¡£UKGÓÚ2022Äê1Ô±»ÆðËߣ¬£¬£¬£¬£¬£¬ £¬£¬ÆäʱÌá³öÁ˾ÅÏîËßËÏÀíÓÉ£¬£¬£¬£¬£¬£¬ £¬£¬°üÀ¨Êèºö¡¢²»µ±µÃÀû¡¢Î¥Ô¼ºÍÎ¥·´¼ÓÖÝÒþ˽·¨µÈ¡£¡£ ¡£UKGÔÞ³ÉÖ§¸¶550ÍòÃÀÔªÓÃÓÚË÷Å⣬£¬£¬£¬£¬£¬ £¬£¬²¢ÔÊÐíÔÚÐëҪʱ׷¼Ó50ÍòÃÀÔª¡£¡£ ¡£


https://www.wsj.com/articles/payroll-services-provider-ukg-agrees-to-6-million-settlement-in-data-breach-lawsuit-8ea87f01


5¡¢Uptycs·¢Ã÷¼ÙµÄCVE-2023-35829µÄPoC·Ö·¢¶ñÒâÈí¼þ


UptycsÔÚ7ÔÂ12ÈÕ³ÆÆä·¢Ã÷ÁËÒ»¸öαÔìµÄÎó²îPoC£¬£¬£¬£¬£¬£¬ £¬£¬»á·Ö·¢LinuxÃÜÂëÇÔÈ¡¶ñÒâÈí¼þ¡£¡£ ¡£¸ÃPoCÉù³ÆÊÇÕë¶ÔCVE-2023-35829µÄÎó²îʹÓ㬣¬£¬£¬£¬£¬ £¬£¬ÕâÊÇÒ»¸öÓ°Ïì6.3.2֮ǰµÄLinuxÄں˵ÄÊͷźóʹÓÃÎó²î¡£¡£ ¡£µ«ÏÖʵÉÏ£¬£¬£¬£¬£¬£¬ £¬£¬ËüÊÇÁíÒ»¸öLinuxÄÚºËÎó²îCVE-2022-34918µÄ¾É°æÕýµ±Îó²îʹÓᣡ£ ¡£¸Ã¶ñÒâÈí¼þÄܹ»ÇÔÈ¡Ö÷»úÃû¡¢Óû§ÃûºÍÖ÷Ŀ¼ÄÚÈݵÄÍêÕûÁбíµÈ¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬£¬£¬ £¬£¬¹¥»÷Õß»¹Í¨¹ý½«SSHÃÜÔ¿Ìí¼Óµ½authorized_keysÎļþÖУ¬£¬£¬£¬£¬£¬ £¬£¬ÒÔʵÏÖ¶ÔÄ¿µÄϵͳµÄÍêÈ«¿ØÖÆ¡£¡£ ¡£


https://www.uptycs.com/blog/new-poc-exploit-backdoor-malware


6¡¢SlashNextÐû²¼»ùÓÚAIµÄºÚ¿Í¹¤¾ßWormGPTµÄÆÊÎö±¨¸æ


7ÔÂ13ÈÕ£¬£¬£¬£¬£¬£¬ £¬£¬SlashNextÐû²¼ÁËÐÂÐÍÌìÉúʽÈ˹¤ÖÇÄܺڿ͹¤¾ßWormGPTµÄÆÊÎö±¨¸æ¡£¡£ ¡£¸Ã¹¤¾ß½«×Ô¼ºÊÓΪGPTÄ£×ӵĺÚÃ±Ìæ»»Æ·£¬£¬£¬£¬£¬£¬ £¬£¬×¨Îª¶ñÒâ»î¶¯¶øÉè¼Æ¡£¡£ ¡£WormGPTÊÇÒ»¿î»ùÓÚGPTJÓïÑÔÄ£×ÓµÄAIÄ£¿£¿£¿£¿é£¬£¬£¬£¬£¬£¬ £¬£¬ÓÚ2021Ä꿪·¢£¬£¬£¬£¬£¬£¬ £¬£¬¾ßÓÐÎÞÏÞ×Ö·ûÖ§³Ö¡¢Ì¸ÌìÄÚ´æ±£´æºÍ´úÂëÃûÌû¯µÈ¹¦Ð§¡£¡£ ¡£¹¥»÷Õß¿ÉÒÔʹÓô˹¤¾ßÌìÉúÓÐ˵·þÁ¦µÄµç×ÓÓʼþ£¬£¬£¬£¬£¬£¬ £¬£¬¾ÙÐÐÖØ´óµÄ´¹ÂÚ¹¥»÷ºÍBEC¹¥»÷¡£¡£ ¡£


https://slashnext.com/blog/wormgpt-the-generative-ai-tool-cybercriminals-are-using-to-launch-business-email-compromise-attacks/