΢ÈíÖܶþÄþ¾²¸üР£¬ÐÞ¸´°üÂÞ3¸ö0dayÔÚÄÚµÄ44¸ö©¶´£»Ñо¿ÈËÔ±³ÆGlowworm¹¥»÷¿Éͨ¹ýÑïÉùÆ÷µçÔ´µÆÇÔÈ¡ÒôƵ

Ðû²¼Ê±¼ä 2021-08-11
1.΢ÈíÖܶþÄþ¾²¸üР£¬ÐÞ¸´°üÂÞ3¸ö0dayÔÚÄÚµÄ44¸ö©¶´


1.jpg


΢ÈíÐû²¼2021Äê8ÔµÄÖܶþÄþ¾²¸üР£¬×ܼÆÐÞ¸´ÁË44¸ö©¶´ ¡£ÆäÖаüÂÞ13¸öÔ¶³Ì´úÂëÖ´ÐЩ¶´¡¢8¸öÐÅϢй¶©¶´¡¢2¸ö¾Ü¾ø·þÎñ©¶´ºÍ4¸öÆÛƭ©¶´ ¡£´Ë´ÎÐÞ¸´µÄ3¸ö0dayΪWindows Print SpoolerÖеÄÔ¶³Ì´úÂëÖ´ÐЩ¶´£¨CVE-2021-36936£©¡¢ Windows LSAÖÐµÄÆÛÆ­Â©¶´£¨CVE-2021-36942£©ÒÔ¼°Windows Update Medic·þÎñÖеÄÌáȨ©¶´£¨CVE-2021-36948£© ¡£´ËÍâ £¬Ñо¿ÈËÔ±ÒѾ­·¢ÏÖÖ÷¶¯ÀûÓÃCVE-2021-36948µÄ¹¥»÷»î¶¯ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2021-patch-tuesday-fixes-3-zero-days-44-flaws/


2.Ñо¿ÈËÔ±³ÆGlowworm¹¥»÷¿Éͨ¹ýÑïÉùÆ÷µçÔ´µÆÇÔÈ¡ÒôƵ


2.jpg


±¾¹ÅÀï°²´óѧµÄÑо¿ÈËÔ±·¢ÏÖÁËÒ»ÖÖÐµĹ¥»÷·½Ê½Glowworm £¬¿ÉÒÔͨ¹ýÑïÉùÆ÷µçÔ´µÆÇÔÈ¡ÒôƵ ¡£Ñо¿ÈËÔ±³Æ £¬´ËÀ๥»÷ÊÇͨ¹ýÉ豸¹¦ºÄ±ä»¯ÒýÆðµÄÉ豸µçԴָʾµÆLEDÇ¿¶ÈµÄ΢СµÄ±ä»¯À´¸´ÖÆÓïÒô ¡£ËûÃÇÑÝʾÁËÈçºÎÀûÓôøÓйâµç´«¸ÐÆ÷µÄÍûÔ¶¾µ´Ó35Ã×ÍâÃé×¼Ìõ¼Ç±¾µçÄÔµÄÑïÉùÆ÷À´²¶×½¶Ô»° £¬²¢·­Òë³ÉÓïÒô ¡£´ËÍâ £¬ÊµÑé±íÃ÷²îÒìÖÆÔìÉÌÉú²úµÄÐí¶à²úÎï¶¼ÈÝÒ×Ôâµ½Glowworm¹¥»÷ ¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/glowworm-attack-light-flickers-audio/168501/


3.ºÉÀ¼Õþ¸®Ðû²¼ÓÉÓڳ߶ÈÔ½À´Ô½ÅÓ´ó½«Í£Ö¹·¢±íTLSÖ¤Êé


3.jpg


ºÉÀ¼Õþ¸®ÊÇ×îºóÒ»¸öÈÔÔÚÔËÐÐ×Ô¼ºµÄÖ¤Êé·¢±í»ú¹¹(CA)µÄÅ·Ã˹ú¼Ò £¬ÆäÔÚÉÏÖÜÐû²¼¼Æ»®´Ó2021Äê12Ô¿ªÊ¼Í£Ö¹·¢±íеÄTLSÖ¤Êé ¡£°ä²¼ÕâÒ»¼Æ»®µÄÔ­Òò°üÂÞ£ºä¯ÀÀÆ÷ÖÆÔìÉ̶ÔÔËÐмæÈݵÄTLSÖ¤Êé·¢±í»ú¹¹Ìá³öµÄ¼¼ÊõÒªÇó²»Í£Ìá¸ß£»2019ÄêºÍ2020Äê·¢ÉúµÄ´óÁ¿Äþ¾²Ê¼þÆÈʹÆäΪ¿Í»§¸ü»»ÁË´óÁ¿Ö¤Ê飻´ó²¿ÃÅÕþ¸®¶¼½«ÕâÒ»Á÷³Ì×ªÒÆµ½Ë½Óª¹«Ë¾ ¡£´ËÍâ £¬ºÉÀ¼¹ÙÔ±ÌåÏÖÔÚ¸ùÖ¤Êéµ½ÆÚºó½«²»ÔÙÐøÆÚ ¡£


Ô­ÎÄÁ´½Ó£º

https://therecord.media/dutch-government-to-stop-issuing-tls-certs-because-of-ever-complicated-standards/


4.Synology³ÆStealthWorkerÕë¶ÔÆäNASÉ豸µÄ¹¥»÷¼¤Ôö


4.jpg


Öйų́Í幩ӦÉÌSynology³Æ½üÆÚ½©Ê¬ÍøÂçStealthWorkerÕë¶ÔÆäNASÉ豸µÄ¹¥»÷»î¶¯¼¤Ôö ¡£SynologyÄþ¾²Í¨¸æÌåÏÖ £¬ÕâЩ¹¥»÷ÀûÓÃһЩÒѾ­ÊÜѬȾµÄÉ豸 £¬ÊÔÍ¼ÍÆ²â³£¼ûµÄ¹ÜÀíÆ¾Ö¤ £¬ÔÚÀֳɺ󽫷ÃÎÊϵͳ £¬×¢Èëpayload £¬ÆäÖпÉÄܰüÂÞÀÕË÷Èí¼þ ¡£´ËÍâ £¬ÊÜѬȾµÄÉ豸¿ÉÄÜ»¹»á¶ÔÆäËû»ùÓÚLinuxµÄÉ豸½øÐй¥»÷ ¡£¸Ã¹«Ë¾»¹Ðû²¼ÁË·À·¶´ËÀ๥»÷µÄ½¨Òé´ëÊ© £¬°üÂÞʹÓÃÅÓ´óǿ׳µÄÃÜÂëºÍ´´½¨Ò»¸öÐÂÕÊ»§²¢½ûÓÃϵͳĬÈϵÄadminÕÊ»§µÈ ¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/120962/malware/synology-nas-devices-ransomware.html


5.AT&T Alien·¢ÏÖÀûÓÃTelegram·Ö·¢µÄÐÂľÂíFatalRAT


5.jpg


AT&T Alien LabsÑо¿ÈËÔ±×î½ü·¢ÏÖÁËÒ»ÖÖÃûΪFatalRATµÄÐÂľÂí £¬¿ÉÒÔͨ¹ýÈí¼þµÄÏÂÔØÂ©¶´»òTelegram½øÐÐÁ÷´« ¡£¸Ã¶ñÒâÈí¼þÔÚÍêȫѬȾϵͳ֮ǰ»áÔËÐжà´Î²âÊÔ £¬¼ì²éÊÇ·ñ´æÔÚ¶à¸öÐéÄâ»ú²úÎï¡¢´ÅÅ̿ռ䡢ÎïÀí´¦ÖÃÆ÷ÊýÁ¿µÈ ¡£Æä¾ßÓжàÖÖ¹¦Ð§£ºÈƹý¼ì²â¡¢»ñȡϵͳ³Ö¾ÃÐÔ¡¢¼Ç¼Óû§¼üÅÌ¡¢ÊÕ¼¯ÏµÍ³ÐÅÏ¢¡¢Í¨¹ý¼ÓÃܵÄC&CͨµÀÉøÍ¸µÈ ¡£´ËÍâ £¬Ëü»¹Äܹ»´ÓÖîÈçEdge¡¢Chrome¡¢Firefox¡¢360¡¢Ëѹ·ºÍQQµÈÖÚ¶àä¯ÀÀÆ÷ÖвÁ³ýÌØ¶¨Óû§ÐÅÏ¢ ¡£


Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/fatalrat-new-trojan-targeting-telegram-533712.shtml


6.ÏãÄζùº«¹ú¹«Ë¾³ÆÆäÔâµ½¹¥»÷µ¼Ö¿ͻ§µÄÐÅϢй¶


6.png


ÏãÄζùº«¹ú·Ö¹«Ë¾³ÆÆäÊý¾ÝÖÐÐÄÔÚ8ÔÂ5ÈÕºÍ6Ö®¼äÔâµ½¹¥»÷ £¬µ¼Ö¿ͻ§µÄÐÅϢй¶ ¡£´Ë´Îй¶ÁËÒÑ×¢²á»áÔ±µÄ¸öÈËÐÅÏ¢ £¬°üÂÞÐÕÃû¡¢ÉúÈÕ¡¢µç»°ºÅÂë¡¢µØÖ·¡¢ÐԱ𡢵ç×ÓÓʼþµØÖ·ºÍ²úÎﹺÖÃÇåµ¥µÈ ¡£¸Ã¹«Ë¾³Æ £¬ÔÚ·¢ÏÖ¹¥»÷ºóËüÁ¢¼´½ÓÄÉÐж¯²éÃ÷ʼþÔ­Òò £¬²¢×èÖ¹Á˹¥»÷Õß¶ÔÆäÊý¾Ý¿âµÄ·Ç·¨·ÃÎÊ £¬Ä¿Ç°ÒѾ­ÐÞ¸´¸ÃÍøÕ¾±»ÀûÓõÄ©¶´ ¡£ÏãÄζùÉÐδÌá³ö¾ßÌ弯»®À´Åâ³¥ÊÜÓ°ÏìµÄ¿Í»§ ¡£    


Ô­ÎÄÁ´½Ó£º

https://www.databreaches.net/chanel-korea-issues-apology-over-data-theft/