¶íÂÞ˹Ìú·±£´æ¿É»á¼ûÆä¼à¿ØÏµÍ³µÄÎó²î£»£»£»Win10·­¿ªÌض¨Â·¾¶µ¼ÖÂBSOD£¬£¬£¬¿ÉÓÃÀ´DoS¹¥»÷

Ðû²¼Ê±¼ä 2021-01-18
1.¶íÂÞ˹Ìú·±£´æ¿É»á¼ûÆä¼à¿ØÏµÍ³µÄÎó²î


1.jpg


¶íÂÞ˹Ìú·¹«Ë¾±£´æÎó²î£¬£¬£¬¿ÉÓÃÀ´»á¼ûÆä¼à¿ØÏµÍ³ºÍÄÚ²¿Ð§ÀÍ¡£¡£ ¡£¡£¡£¡£¡£¸ÃÎó²îÊÇÓÉÓÚĬÈÏÇéÐÎÏÂMikroTik·ÓÉÆ÷ÉϵÄÃÜÂëδ¸ü¸ÄËùµ¼ÖµÄ£¬£¬£¬ºÚ¿Í¿ÉʹÓøÃÎó²îÔÚÒ»ÖÜÄڹرÕÌú·ÉϵÄËùÓÐ¼à¿Ø£¬£¬£¬¶ø»Ö¸´ÏµÍ³ÐèÒªÖÁÉÙÒ»¸öÔµÄʱ¼ä£¬£¬£¬ÆÆ·Ñ1.3ÒÚ¬²¼£¨180ÍòÃÀÔª£©¡£¡£ ¡£¡£¡£¡£¡£ÏÖÔÚ£¬£¬£¬¸ÃÎó²îÒѱ»ÐÞ¸´£¬£¬£¬µ«²»¿ÉÈ·¶¨ÊÇ·ñÓй¥»÷ÕßʹÓÃÆä²»·¨»á¼û¹ý¹«Ë¾µÄϵͳ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.ehackingnews.com/2021/01/hackers-accessed-thousands-of.html


2.ËÕ¸ñÀ¼ÇéÐα£»£»£»¤¾ÖѬȾConti£¬£¬£¬²¿·ÖÖ÷»úå´»ú


2.png


ËÕ¸ñÀ¼ÇéÐα£»£»£»¤¾Ö£¨SEPA£©ÉÏÖÜËÄ֤ʵÆäÔâµ½ÁËContiÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬²¿·ÖÖ÷»úå´»ú¡£¡£ ¡£¡£¡£¡£¡£¹¥»÷±¬·¢ÔÚÊ¥µ®½ÚǰϦ£¬£¬£¬ÆäÁªÂçÖÐÐÄ¡¢ÄÚ²¿ÏµÍ³ºÍÄÚ²¿Í¨Ñ¶¾ùÊܵ½ÁËÓ°Ïì¡£¡£ ¡£¡£¡£¡£¡£´Ë´Î¹¥»÷й¶ÁËԼĪ1.2 GBµÄÊý¾Ý£¬£¬£¬°üÀ¨ÉÌÒµÐÅÏ¢¡¢²É¹ºÐÅÏ¢¡¢ÏîÄ¿ÐÅÏ¢ºÍÔ±¹¤ÐÅÏ¢¡£¡£ ¡£¡£¡£¡£¡£±ðµÄ£¬£¬£¬SEPA³Æ£¬£¬£¬ÏÖÔÚµç×ÓÓʼþ¡¢Ô±¹¤Ê±¼ä±í¡¢×¨ÒµµÄ±¨¸æ¹¤¾ß¡¢ÏµÍ³ºÍÊý¾Ý¿âÈÔÈ»²»¿ÉÓᣡ£ ¡£¡£¡£¡£¡£Ö»¹ÜSEPA²¢Î´Í¸Â¶¹¥»÷ÕßÃû³Æ£¬£¬£¬µ«ContiÉù³ÆÌᳫÁ˹¥»÷£¬£¬£¬²¢ÒÑÔÚÆäÍøÕ¾ÉÏÐû²¼ÁËÇÔÈ¡µÄÊý¾ÝµÄ7£¥¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/scotland-environmental-regulator-hit-by-ongoing-ransomware-attack/


3.Åû¶Îó²îµÄÓʼþÁбíBugTraq½«ÓÚ±¾ÔÂÄ©¹Ø±Õ


3.png


1993Ä꽨ÉèµÄÅû¶Îó²îµÄÓʼþÁбíBugTraq½«ÓÚ±¾ÔÂÄ©¹Ø±Õ¡£¡£ ¡£¡£¡£¡£¡£BugTraqÊÇÍøÂçÇå¾²ÐÐÒµ×îÔçÖÂÁ¦ÓÚ¹ûÕæÅû¶Çå¾²Îó²îµÄÓʼþÁбíÖ®Ò»£¬£¬£¬ÌṩÁ˵ÚÒ»¸ö¼¯ÖÐʽÃÅ»§¡£¡£ ¡£¡£¡£¡£¡£¸ÃÍøÕ¾¶àÄêÀ´Ò»Ö±´¦ÓÚÖ´·¨»ÒÉ«µØ´ø£¬£¬£¬µ±¹©Ó¦Éܾ̾øÐÞ¸´Îó²îʱ£¬£¬£¬¹ØÓÚÅû¶Îó²îµÄÕýµ±ÐÔµÄÌÖÂÛËÜÔìÁ˽ñÌì´ó´ó¶¼Îó²îÅû¶׼Ôò¡£¡£ ¡£¡£¡£¡£¡£¸ÃÍøÕ¾µÄÏûÍöʼÓÚ2019ÄêBroadcomÊÕ¹ºSymantecʱ£¬£¬£¬2020Äê2ÔÂÍøÕ¾×èÖ¹¸üÐÂÄÚÈÝ£¬£¬£¬2021Äê1ÔÂ16ÈÕÍøÕ¾Ðû²¼½«ÓÚ1ÔÂ31ÈչرÕ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/iconic-bugtraq-security-mailing-list-shuts-down-after-27-years/


4.Win10·­¿ªÌض¨Â·¾¶µ¼ÖÂBSOD£¬£¬£¬¿ÉÓÃÀ´DoS¹¥»÷


4.png


Ñо¿Ö°Ô±Jonas LykkegaardÅû¶ÁËWin10Öб£´æÎó²î£¬£¬£¬ÔÚ·­¿ªÌض¨Â·¾¶Ê±¿Éµ¼ÖÂBSOD¡£¡£ ¡£¡£¡£¡£¡£Lykkegaard³Æ£¬£¬£¬¿ª·¢Ö°Ô±ÔÚ¿ØÖÆÌ¨¶à·¸´ÓÃÆ÷Çý¶¯³ÌÐòµÄWin32×°±¸Ãû³Æ¿Õ¼ä·¾¶×ª´ïattachÊôÐÔÒÔ¾ÙÐÐÅþÁ¬£¬£¬£¬µ±Ã»ÓÐת´ïÊôÐÔʱ½«µ¼ÖÂWin10ÖеÄÀ¶ÆÁËÀ»ú£¨BSOD£©Í߽⡣¡£ ¡£¡£¡£¡£¡£¶øµÍÌØÈ¨µÄÓû§Ò²¿ÉÒÔʹÓôË·¾¶£¬£¬£¬µ¼ÖÂÅÌËã»úÖ´ÐÐÈκγÌÐò¶¼ÈÝÒ×Í߽⡣¡£ ¡£¡£¡£¡£¡£ÏÖÔÚÉв»È·¶¨´ËÎó²îÊÇ·ñ¿ÉÓÃÓÚÔ¶³ÌÖ´ÐдúÂë»òÌáÉýÌØÈ¨£¬£¬£¬µ«¿Éͨ¹ýÄ¿½ñÐÎʽ¶ÔÅÌËã»úÌᳫDoS¹¥»÷¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/windows-10-bug-causes-a-bsod-crash-when-opening-a-certain-path/


5.paloaltoÐû²¼2021ÄêÍøÂçÇå¾²µÄÕ¹Íû±¨¸æ


5.png


paloaltoÐû²¼ÁË2021ÄêÍøÂçÇå¾²µÄÕ¹Íû±¨¸æ¡£¡£ ¡£¡£¡£¡£¡£±¨¸æÖ¸³ö£¬£¬£¬ÍøÂçÇå¾²Õ¹ÍûºÍÍýÏë±äµÃ²»¿ÉÕ¹Íû£»£»£»Íƶ¯Ôƽ»¸¶µÄÍøÂçºÍÇå¾²ÐÔ×îÏÈתÐÍ£¬£¬£¬×ªÏòÇå¾²»á¼ûЧÀͱßÑØ£¨SASE£©£»£»£»5GÇå¾²²»µ«ÏÞÓÚÔËÓªÉÌ£¬£¬£¬ÔÚ5GÉϵÄÈκÎÈ˶¼ÐèÒª×¢ÖØÇå¾²ÐÔ£»£»£»»úеѧϰ½«×ÊÖúÍøÂçÇ徲ϵͳ±äµÃÔ½·¢×Ô¶¯£¬£¬£¬ÔÚ¹¥»÷ÖÐ×ö³ö·´Ó¦²¢Ò»Ö±Ñ§Ï°£¬£¬£¬ÒÔ±ÜÃâ0dayÍþв¡¢×Ô¶¯Ö´ÐÐÕ½ÂÔ½¨Òé²¢×Ô¶¯Ìá¸ßÇå¾²ÐÔ£»£»£»ÎïÁªÍøÇå¾²½«±ÈÒÔÍùÈκÎʱ¼ä¶¼Ö÷Òª£»£»£»Êý¾Ý±£»£»£»¤¸üΪҪº¦£¬£¬£¬µ«¿ÉÓùæÄ£Ò²¸ü¹ã¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://blog.paloaltonetworks.com/2021/01/network-security-predictions


6.ptsecurityÐû²¼ÓйØAPT×éÖ¯WinntiµÄÆÊÎö±¨¸æ


6.png


ptsecurityÐû²¼ÁËÓйØAPT×éÖ¯WinntiµÄÆÊÎö±¨¸æ¡£¡£ ¡£¡£¡£¡£¡£Ñо¿Ö°Ô±ÔÚ2020Äê5Ôµļà²âʱ´ú£¬£¬£¬¼ì²âµ½Á˼¸¸öÊôÓÚHigaisaµÄеĶñÒâÈí¼þÑù±¾¡£¡£ ¡£¡£¡£¡£¡£¸Ã±¨¸æÏêϸµÄÆÊÎöÁ˸Ã×éÖ¯ÔÚ½üÆÚ¹¥»÷ÖÐʹÓõÄÐí¶àÑù±¾£¬£¬£¬°üÀ¨ÖÖÖÖdroppers¡¢loadersºÍinjectors£»£»£»Crosswalk¡¢ShadowPadºÍPlugXºóÃÅ£»£»£»ÒÔ¼°ÏÈǰδÐÎòµÄFunnySwitchºóÃÅÑù±¾¡£¡£ ¡£¡£¡£¡£¡£±ðµÄ£¬£¬£¬±¨¸æ·¢Ã÷һЩÕë¶Ô¶íÂÞ˹ºÍÖйúÏã¸ÛµÄ¹¥»÷Ò²Óë¸ÃAPT×éÖ¯ÓйØ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.ptsecurity.com/ww-en/analytics/pt-esc-threat-intelligence/higaisa-or-winnti-apt-41-backdoors-old-and-new/