1. °ÍÎ÷ij¹ûÈ»µÄElasticsearchʵÀý°üÂÞ2.23ÒÚÌõ¹«ÃñÐÅÏ¢
¾ÝýÌå1ÔÂ11ÈÕ±¨µÀ£¬Õâ´ÎÊý¾Ýй¶̻¶ÁËÁè¼Ý 2.23 ÒÚÌõÐÅÏ¢£¬±íÃ÷°ÍÎ÷È«ÌåÈË¿Ú¿ÉÄܶ¼Êܵ½ÁËÓ°Ïì¡£Êý¾Ý°üÂÞÈ«Ãû¡¢³öÉúÈÕÆÚ¡¢ÐÔ±ðºÍ¹«»ý½ðºÅÂ루Cadastro de Pessoas F¨ªsicas£©£¨°ÍÎ÷µÄ 11 λÄÉË°ÈËʶ±ðºÅÂ룩µÈÐÅÏ¢¡£¾¡¹ÜÕâЩÊý¾Ý²»ÔÙ¹ûÈ»£¬µ«Ëü¿ÉÄÜÒÑÂäÈë¶ñÒâÐÐΪÕßÊÖÖУ¬ËûÃÇ¿ÉÄÜ»áÀûÓÃÕâЩÐÅÏ¢½øÐÐÉí·Ý͵ÇÔ¡¢ÆÛÕ©ºÍÓÐÕë¶ÔÐÔµÄÍøÂç·¸×ï¡£´ËÀàÐÐΪ¿ÉÄÜ»á¸øÊܺ¦Õß´øÀ´¾¼ÃËðʧ¡¢ÕË»§Ð¹Â¶ºÍÆäËûÑÏÖغó¹û¡£Ð¹Â¶µÄ¹æÄ£·Å´óÁËÆäÀûÓõÄDZÔÚË𺦡£
2. Ivanti VPNÖеÄÁ½¸ö0day©¶´¿ÉÈƹýÑéÖ¤´´½¨ºóÃÅÕ˺Å
ýÌå1ÔÂ11ÈÕ£¬Ñо¿ÈËÔ±ÌåÏÖ£¬Î´ÖªÍþвÐÐΪÕßÕýÔÚ»ý¼«Ãé×¼Ivanti VPNÖеÄÁ½¸öÒªº¦µÄÁãÈÕ©¶´£¬ÕâЩ©¶´Ê¹ËûÃÇÄܹ»ÈƹýË«ÒòËØÉí·ÝÑéÖ¤£¬²¢ÔÚʹÓà Ivanti µÄÐéÄâרÓÃÍøÂçÉ豸µÄÍøÂçÄÚÖ´ÐжñÒâ´úÂë¡£Ivanti ÔÚÖÜÈýÐû²¼µÄÌû×ÓÖгÂËßÁËÓйØÁãÈÕ©¶´µÄ»ù±¾Ï¸½Ú£¬¶Ø´Ù¿Í»§Á¢¼´×ñÑ»º½âÖ¸ÄÏ¡£ËüÃǵıàºÅΪ CVE-2023-846805 ºÍ CVE-2024-21887£¬×¤ÁôÔÚ Ivanti Connect Secure£¨Ò»ÖÖ VPN É豸£¬Í¨³£ËõдΪ ICS£©ÖС£ÕâÖֹ㷺ʹÓÃµÄ VPN ÒÔÇ°³ÆΪ Pulse Secure£¬½üÄêÀ´Ôø°üÂÞ¹ýÁãÈÕ©¶´£¬ÕâЩ©¶´Êܵ½¹ã·ºÀûÓã¬ÔÚijЩÇé¿öÏÂÔì³ÉÁËÆÆ»µÐÔÓ°Ïì¡£
3. ˼¿ÆÐÞ¸´UNITY CONNECTIONÖеÄ©¶´CVE-2024-20272
1ÔÂ11ÈÕ£¬Ë¼¿Æ½â¾öÁËÆä Unity Connection ÖеÄÒ»¸öÑÏÖØȱÏÝ£¨±àºÅΪ CVE-2024-20272£©£¬Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓøÃȱÏÝ»ñÈ¡Ò×Êܹ¥»÷É豸µÄ root ȨÏÞ¡£Cisco Unity Connection ÊÇÒ»¸öÏûϢͨ±¨Æ½Ì¨ºÍÓïÒôÓʼþϵͳ£¬ÊÇ˼¿ÆͳһͨÐŲúÎïÌ×¼þµÄÒ»²¿ÃÅ¡£¸Ã©¶´´æÔÚÓÚ Cisco Unity Connection »ùÓÚ Web µÄ¹ÜÀí½çÃæÖС£Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÒÔÀûÓøÃÎÊÌ⽫ÈÎÒâÎļþÉÏ´«µ½ÊÜÓ°ÏìµÄϵͳ²¢Ôڵײã²Ù×÷ϵͳÉÏÖ´ÐÐÃüÁî¡£
4. Áè¼Ý30Íò¸öWordPressÍøÕ¾´æÔÚCVE-2023-6875©¶´
¾Ý1ÔÂ10ÈÕ±¨µÀ£¬Ò»¸öÑÏÖØ©¶´ CVE-2023-6875£¬¸Ã©¶´Õë¶ÔÁ÷ÐÐµÄ WordPress SMTP²å¼þ Post SMTP£¬¶ÔÁè¼Ý 300,000 ¸öÍøÕ¾×é³ÉÑÏÖØÍþв¡£ËüÊǹ¥»÷ÕßµÄÃÅ»§£¬¿ÉÖ±½ÓͨÍù WordPress µç×ÓÓʼþÄþ¾²µÄºËÐÄ¡£CVE-2023-6875 µÄ CVSS ·ÖÊýΪ 9.8£¬´æÔÚÓÚ Post SMTP »·¾³ÖУ¬ÀûÓÃÁË connect-app REST ¶ËµãÖеÄÀàÐÍÔÓÂÒÎÊÌâ¡£¸ÃȱÏÝ´æÔÚÓÚ 2.8.7 ֮ǰµÄËùÓа汾ÖУ¬¾ÍÏñΪδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õß´ò¿ªµÄºóÃÅ¡£ËûÃDz»½ö¿ÉÒÔÖØÖà API ÃÜÔ¿£¨¶ÔÓÚÓʼþ·¨Ê½µÄÉí·ÝÑéÖ¤ÖÁ¹ØÖØÒª£©£¬»¹¿ÉÒÔ¼ì²ìÃô¸ÐÈÕÖ¾¡£
5. Ultra I&CÔâµ½ºÚ¿ÍÍÅ»ïALPHVµÄ¹¥»÷Áè¼Ý30GBÊý¾Ýй¶
1ÔÂ11ÈÕýÌ屨µÀ£¬ ALPHV µÄºÚ¿ÍÒѾÔÚËûÃǵIJ©¿ÍÉÏй¶ÁË Ultra I&C µÄÊý¾Ý¡£¾ÝËûÃÇÉù³Æ£¬ÔÚ 2023 Äê 12 Ô 27 ÈյĹ¥»÷ÖУ¬ÇÔÈ¡ÁË30GBÊý¾Ý¡£Ultra I&C ÉÐδ¶ÔйÃÜÏûÏ¢·¢±íÆÀÂÛ¡£ALPHV °üÂÞÖÖÖÖÐÅÏ¢£¬°üÂÞÉó¼Æ¡¢²ÆÕþºÍÔ±¹¤µÄ¸öÈËÊý¾Ý¡£·¸×ï·Ö×ÓÉù³Æ£¬±»µÁÊý¾Ý°üÂÞÓйØÁª°îÊÓ²ì¾Ö¡¢±±Ô¼¡¢ÈðÊ¿¡¢ÒÔÉ«ÁкͶà¼Ò¹ú·À¹«Ë¾µÄÐÅÏ¢¡£ÈðÊ¿Áª°î¹ú·À²¿ÌåÏÖ£¬´ËÀàÐÔÖʵÄʼþÒ»ÏòÊܵ½·Ç³£ÑÏËà¿´´ý£¬Òò´Ë¸Ã²¿ÃÅÄ¿Ç°ÕýÔÚ½øÐг¹µ×ÊӲ졣²»Í⣬ƾ¾ÝÄ¿Ç°µÄÊý¾Ý£¬Èðʿ½¾üµÄ²Ù×÷ϵͳ²¢Î´Êܵ½ÍøÂç¹¥»÷µÄÓ°Ïì¡£µ½Ä¿Ç°ÎªÖ¹£¬ºÚ¿ÍÖ»Ðû²¼ÁËÉÌÒµÊý¾Ý¡£
6. ²©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖ±»±¬23¸ö©¶´¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë
Nozomi Networks µÄÑо¿ÈËÔ±·¢Ïֹ㷺ʹÓõIJ©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖNXA015S-36V-BÖдæÔÚ 23 ¸ö©¶´¡£ÕâЩ¸ß¾«¶È¹¤¾ß±»È«Çò¸÷µØµÄ¹¤³§ºÍ¹¤³§½ÓÄÉ£¬ÓÃÓÚÖÖÖÖÉ豸µÄÖÆÔìºÍά»¤ÖеĽô¹Ì¡£×¨¼ÒÌåÏÖ£¬ÕâЩ©¶´ÔÊÐíÔ¶³Ì·ÃÎÊÉ豸²¢Ö´ÐÐÈÎÒâ´úÂë¡£Ñо¿ÈËԱչʾµÄÁ½ÖÖ¹¥»÷³¡¾°Çå³þµØ±íÃ÷ºó¹û¿ÉÄÜÏ൱ÑÏÖØ¡£Ðí¶àÒÑ·¢Ïֵĩ¶´¿ÉÔÚδ¾Éí·ÝÑéÖ¤µÄÇé¿öÏÂÖ±½Ó´ÓÆóÒµÍøÂç½øÐй¥»÷¡£ÆäËûÈËÔòÔÊÐíÒѾ»ñµÃ¶Ô¹¤¾ß¹ÜÀíϵͳµÄÓÐÏÞ·ÃÎÊȨÏ޵ĶñÒâÐÐΪÕßÌáÉýÆäÌØȨ£¬ÒÔ´ÓÍⲿÍøÂç½øÐÐÈ«Ãæ¹¥»÷¡£²©ÊÀÁ¦Ê¿ÀÖÒÑÈ·ÈÏÊÕµ½Ñо¿ÈËÔ±ÌṩµÄÓйØ©¶´µÄÐÅÏ¢£¬²¢ÔÊÐíÔÚ 2024 Äê 1 Ôµ×֮ǰÐû²¼²¹¶¡¡£