AzureÓû§ÔËÐÐUbuntu 18.04µÄVMÒòsystemd¸üйýʧÖÐÖ¹

Ðû²¼Ê±¼ä 2022-08-31
1¡¢AzureÓû§ÔËÐÐUbuntu 18.04µÄVMÒòsystemd¸üйýʧÖÐÖ¹

      

¾ÝýÌå8ÔÂ30ÈÕ±¨µÀ£¬£¬£¬Î¢ÈíAzureÓû§µÄÔËÐÐUbuntu 18.04µÄÐéÄâ»ú£¨VM£©Òòsystemd¸üÐÂÍÉ»¯µ¼ÖÂÒ»Á¬ÖÐÖ¹¡£¡£¡£¡£¡£¡£ ¡£¡£ÖÐÖ¹×îÏÈÓÚ8ÔÂ30ÈÕ06:00 UTC×óÓÒ£¬£¬£¬ÊÜÓ°ÏìµÄÓû§Éý¼¶µ½systemd°æ±¾237-3ubuntu10.54ºó£¬£¬£¬ÐéÄâ»ú×îÏÈ·ºÆðDNS¹ýʧ£¬£¬£¬ÇÒûÓпÉÓõÄDNSÆÊÎöÆ÷µØµã¡£¡£¡£¡£¡£¡£ ¡£¡£ÊÜÆäÖÐÖ¹Ó°ÏìµÄЧÀͰüÀ¨Azure Kubernetes Service(AKS)¡¢Azure Monitor¡¢Azure SentinelºÍAzure Container AppsµÈ¡£¡£¡£¡£¡£¡£ ¡£¡£Î¢ÈíΪÊÜÓ°ÏìµÄAzureÓû§ÌṩÁËÒ»¸öÌØÁíÍâ½â¾öÒªÁ죬£¬£¬°üÀ¨ÖØÐÂÆô¶¯ÊÜÓ°ÏìµÄUbuntuÐéÄâ»ú¡£¡£¡£¡£¡£¡£ ¡£¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-azure-outage-knocks-ubuntu-vms-offline-after-buggy-update/


2¡¢FTCÆðËßKochavaÍøÂç²¢³öÊÛÊýÒÚ²¿ÊÖ»úµÄλÖÃÊý¾Ý

     

ýÌå8ÔÂ30Èճƣ¬£¬£¬ÃÀ¹úÁª°îÉÌҵίԱ»á(FTC)¶ÔÊý¾ÝÖÐÐÄÉÌKochavaÌáÆðËßËÏ£¬£¬£¬Ö¸¿ØÆäÍøÂçºÍ³öÊÛ´ÓÏûºÄÕßµÄÒÆ¶¯×°±¸ÍøÂçµÄµØÀíλÖÃÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£ÍøÂçµÄÊý¾Ý»áÒÔ¶©ÔĵÄÐÎʽÌṩӦÓû§£¬£¬£¬Óû§¿ÉÒÔͨ¹ýÔÚÏßÊý¾ÝÊг¡»á¼û£¬£¬£¬¶©ÔÄÓöÈΪ25000ÃÀÔª¡£¡£¡£¡£¡£¡£ ¡£¡£FTCÌåÏÖ£¬£¬£¬KochavaÌṩµÄÊý¾Ý¿ÉʹСÎÒ˽¼ÒÃæÁÙÐßÈè¡¢¸ú×Ù¡¢ÆçÊÓ¡¢Ê§ÒµÉõÖÁÉíÌ屩Á¦µÄÍþв¡£¡£¡£¡£¡£¡£ ¡£¡£Òò´Ë£¬£¬£¬FTCµÄËßËÏÖ¼ÔÚ×èÖ¹Kochava³öÊÛµØÀíλÖÃÊý¾Ý£¬£¬£¬²¢ÒªÇóɾ³ýÆäÒѾ­ÍøÂçµÄÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£


https://thehackernews.com/2022/08/ftc-sues-data-broker-over-selling.html


3¡¢Baker&TaylorÔÚÔâµ½ÀÕË÷¹¥»÷ºóÆð¾¢»Ö¸´ÊÜÓ°Ïìϵͳ

      

¾Ý8ÔÂ29ÈÕ±¨µÀ£¬£¬£¬×Ô³ÆÊÇÈ«Çò×î´óµÄͼÊé¹ÝͼÊé·ÖÏúÉ̵ÄBaker&TaylorÔâµ½ÀÕË÷¹¥»÷¡£¡£¡£¡£¡£¡£ ¡£¡£¸Ã¹«Ë¾8ÔÂ23ÈÕ͸¶£¬£¬£¬ÔÚÒ»´ÎÓ°Ï칫˾µç»°ÏµÍ³¡¢°ì¹«ÊÒºÍЧÀÍÖÐÐĵĹÊÕϺ󣬣¬£¬ÆäЧÀÍÆ÷ÖÐÖ¹¡£¡£¡£¡£¡£¡£ ¡£¡£Ö®ºó£¬£¬£¬¸Ã¹«Ë¾È·¶¨ÖÐÖ¹Ô´ÓÚÖÜÄ©Ôâµ½µÄÀÕË÷¹¥»÷£¬£¬£¬²¢ÌåÏÖËûÃǻᾡ¿ì»Ö¸´ÔËÓª¡£¡£¡£¡£¡£¡£ ¡£¡£ÏÖÔÚ£¬£¬£¬Ã»ÓйØÓڴ˴ι¥»÷±³ºóµÄÀÕË÷ÍÅ»ïµÄÐÅÏ¢£¬£¬£¬µ«¸Ã¹«Ë¾³ÆÆäÈÔÔÚÆð¾¢»Ö¸´ÊÜÓ°ÏìµÄЧÀÍÆ÷£¬£¬£¬ÇÒÃ÷È·ÌåÏÖ²»»á¸¶Êê½ð¡£¡£¡£¡£¡£¡£ ¡£¡£


https://therecord.media/major-u-s-library-service-confirms-ransomware-attack-struggling-to-restore-affected-systems/


4¡¢Nelnet Servicing±»ÈëÇÖºóй¶250Íò¸öѧÉúµÄ´û¿îÐÅÏ¢

      

¾ÝýÌå8ÔÂ29Èճƣ¬£¬£¬ÔÚºÚ¿ÍÈëÇÖÊÖÒÕЧÀÍÌṩÉÌNelnet ServicingµÄϵͳºó£¬£¬£¬¶í¿ËÀ­ºÉÂíÖÝѧÉú´û¿îÖÎÀí¾Ö(OSLA)ºÍEdFinancialµÄѧÉú´û¿îÊý¾Ýй¶¡£¡£¡£¡£¡£¡£ ¡£¡£OSLAºÍEdFinancialʹÓÃNelnet ServicingµÄÊÖÒÕЧÀÍÓÃÓÚÔÚÏß´û¿îµÄѧÉú»á¼ûÆä´û¿îÕË»§¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÔÚ6Ô·ÝÈëÇÖÁËNelnet Servicing£¬£¬£¬²¢Ò»Ö±±£´æµ½7ÔÂ22ÈÕ¡£¡£¡£¡£¡£¡£ ¡£¡£¾ÝϤ£¬£¬£¬¹¥»÷Õß¿ÉÄÜÊÇʹÓÃÎó²îÈëÇÖÁ˹«Ë¾µÄÍøÂ磬£¬£¬Ô¼2501324ÈËÊܵ½Ó°Ïì¡£¡£¡£¡£¡£¡£ ¡£¡£ÏÖÔÚ£¬£¬£¬EdFinancialºÍOSLA¶¼Í¨¹ýExperianΪÊÜÓ°ÏìµÄÓû§Ãâ·ÑÌṩ24¸öÔµÄÉí·Ý͵ÇÔ±£»£»£»£»£»£»£»¤Ð§ÀÍ¡£¡£¡£¡£¡£¡£ ¡£¡£


https://www.bleepingcomputer.com/news/security/nelnet-servicing-breach-exposes-data-of-25m-student-loan-accounts/


5¡¢CheckPoint¼ì²âµ½Î±×°³É¹È¸è·­ÒëµÈÓ¦ÓõÄÍÚ¿ó¶ñÒâÈí¼þ

      

8ÔÂ29ÈÕ£¬£¬£¬Check Point³ÆÆä¼ì²âµ½Î±×°³É¹È¸è·­Òë×ÀÃæÓ¦ÓõÈÕýµ±Ó¦ÓóÌÐòµÄÍÚ¿ó¶ñÒâÈí¼þ¡£¡£¡£¡£¡£¡£ ¡£¡£¸Ã»î¶¯ÓëÍÁ¶úÆäÈí¼þ¿ª·¢ÉÌNitrokodÓйØ£¬£¬£¬Ëü×Ô2019Äê×îÏÈ»îÔ¾£¬£¬£¬Éù³ÆÌṩÃâ·ÑÇÒÇå¾²µÄÈí¼þ¡£¡£¡£¡£¡£¡£ ¡£¡£¸Ã»î¶¯Í¨¹ýÊýÊ®¸öÃâ·ÑÈí¼þÍøÕ¾µÄÊ¢ÐÐÈí¼þ·Ö·¢¶ñÒâÈí¼þ£¬£¬£¬ÒÑѬȾ11¸ö¹ú¼ÒµÄÊýǧ̨װ±¸¡£¡£¡£¡£¡£¡£ ¡£¡£±ðµÄ£¬£¬£¬ÔÚ³õʼÈí¼þ×°ÖÃÖ®ºó£¬£¬£¬¹¥»÷Õß½«Ñ¬È¾Àú³ÌÍÆ³ÙÁËÊýÖÜ£¬£¬£¬²¢É¾³ýÁËԭʼװÖõĺۼ££¬£¬£¬Ê¹µÃ¸Ã»î¶¯Äܹ»ÈƹýÇå¾²¼ì²â²¢ÀÖ³ÉÔËÓª¶àÄê¡£¡£¡£¡£¡£¡£ ¡£¡£


https://research.checkpoint.com/2022/check-point-research-detects-crypto-miner-malware-disguised-as-google-translate-desktop-and-other-legitimate-applications/amp/


6¡¢ºÚ¿ÍÔÚ°µÍø³öÊÛÌ©¹úҽѧ¿ÆÑ§²¿µÄCOVID-19»¼ÕßÐÅÏ¢

      

¾ÝResecurity 8ÔÂ25ÈÕ±¨µÀ£¬£¬£¬ºÚ¿ÍÔÚ°µÍøÉϳöÊÛ´ÓÌ©¹úҽѧ¿ÆÑ§²¿ÇÔÈ¡µÄCOVID-19»¼ÕßÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£¡£½øÒ»³ÌÐò²éÈ·ÈÏ£¬£¬£¬¹¥»÷ÕßÈëÇÖÁËÌ©¹úҽѧ¿ÆÑ§²¿µÄWEBÓ¦ÓóÌÐò£¨https://longcovidcheckin.dms.go.th£©£¬£¬£¬ÆäÓÃÓÚÔÚÏßÊÓ²ìºÍÍøÂ繫ÃñºÍÓοͻá¼û¸Ã¹úµÄCOVID-19Êý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£ÓÉÓÚWEBÓ¦ÓóÌÐòµÄÊÚȨÄ£¿£¿ £¿£¿éÖб£´æSQL×¢ÈëÎó²î£¬£¬£¬Òò´Ë¸Ã»á¼ûÊÇ¿ÉÄܵÄ¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷Õß¿ÉÄÜÒѾ­»á¼ûÁËÖÁÉÙ5151Ìõ¼Í¼£¬£¬£¬Ç±ÔÚй¶×ÜÊýΪ15000Ìõ¡£¡£¡£¡£¡£¡£ ¡£¡£ÏÖÔÚ£¬£¬£¬ResecurityÒѽ«´Ëʱ¨¸æ¸øÖ´·¨²¿·ÖºÍÌ©¹úCERT¡£¡£¡£¡£¡£¡£ ¡£¡£ 


https://resecurity.com/blog/article/covid-19-data-put-for-sale-in-dark-web