CorsairÈ·ÈÏÊÇK100¼üÅ̹̼þÖеÄBugµ¼ÖÂ×Ô¶¯´ò×Ö

Ðû²¼Ê±¼ä 2022-12-23
1¡¢CorsairÈ·ÈÏÊÇK100¼üÅ̹̼þÖеÄBugµ¼ÖÂ×Ô¶¯´ò×Ö

     

 ¾ÝýÌå12ÔÂ21ÈÕ±¨µÀ£¬CorsairÒÑÈ·ÈÏÆäK100¼üÅ̹̼þÖеÄÒ»¸öBug£¬µ¼ÖÂÏÈÇ°ÊäÈëµÄÎı¾ÔÚ¼¸Ììºó×Ô¶¯ÊäÈëµ½Ó¦Ó÷¨Ê½ÖУ¬¶ø²»ÊǶñÒâÈí¼þµÄÔ­Òò ¡£Õâ¸öÎÊÌâÓÚ2022Äê8ÔÂÊ×´ÎÔÚCorsairÂÛ̳ÉÏÅû¶£¬Óû§µ£ÓÇÊÇijÖÖÐÎʽµÄ¼üÅ̼Ǽ·¨Ê½»ò¶ñÒâÈí¼þµ¼Ö嵀 ¡£¾ÝϤ£¬¸ÃÎÊÌâÔ´ÓÚºê¼Ç¼¹¦Ð§ÖеÄ©¶´£¬µ¼ÖÂËü´íÎóµØ´ò¿ª²¢¿ªÊ¼¼Ç¼»÷¼üºÍÊó±êÒƶ¯ ¡£ÕâЩºê·¨Ê½Ëæºó±»´¥·¢£¬µ¼ÖÂÔÙ´ÎÊäÈëÉú´æµÄÎı¾ ¡£


https://www.bleepingcomputer.com/news/security/corsair-keyboard-bug-makes-it-type-on-its-own-no-malware-involved/


2¡¢Comcast XfinityÓû§µÄÕÊ»§Ôâµ½2FAÈƹý¹¥»÷

      

ýÌå12ÔÂ22Èճƣ¬Comcast XfinityµÄÓû§Í¸Â¶ËûÃǵÄÕÊ»§Ôâµ½ÁËË«ÒòËØÉí·ÝÑéÖ¤Èƹý¹¥»÷ ¡£´Ó12ÔÂ19ÈÕ¿ªÊ¼£¬Ðí¶àXfinityÓʼþÓû§ÊÕµ½ËûÃǵÄÕÊ»§ÐÅÏ¢ÒѸü¸ÄµÄ֪ͨ ¡£µ«ÊÇ£¬µ±ÊµÑé·ÃÎÊÕâЩÕÊ»§Ê±£¬ÓÉÓÚÃÜÂëÒѱ»¸ü¸ÄÎÞ·¨µÇ¼ ¡£ÔÚÖØлñµÃ¶ÔÕÊ»§µÄ·ÃÎÊȨÏÞºó£¬Óû§·¢ÏÖÆäÔâµ½Á˹¥»÷£¬Ò»´ÎÐÔ@yopmail.comÓòÃûÉϵĸ¨Öúµç×ÓÓʼþ±»Ìí¼Óµ½ËûÃǵÄ×ÊÁÏÖÐ ¡£Ñо¿ÈËÔ±³Æ£¬ºÚ¿Í¿ÉÄÜÊÇͨ¹ýƾ֤Ìî³ä¹¥»÷À´»ñµÃµÇ¼ƾ֤£¬Ò»µ©½øÈëÕË»§²¢±»ÌáʾÊäÈë2FA´úÂ룬ËûÃǾÍʹÓÃ˽ÏÂÁ÷´«µÄXfinityÍøÕ¾µÄOTPÅÔ·£¬À´Î±ÔìÀֳɵÄ2FAÑéÖ¤ÇëÇó ¡£


https://www.bleepingcomputer.com/news/security/comcast-xfinity-accounts-hacked-in-widespread-2fa-bypass-attacks/


3¡¢Ð¬ÀàÁãÊÛÉÌEcco·þÎñÆ÷ÅäÖôíÎóй¶Áè¼Ý60GBÊý¾Ý

      

CyberNewsÔÚ12ÔÂ21ÈÕ±¨µÀ³Æ£¬Ð¬ÀàÖÆÔìÉ̺ÍÁãÊÛÉÌEccoÁè¼Ý60GBÊý¾ÝÒѾ­Ð¹Â¶ ¡£ÆäÖаüÂÞÊý°ÙÍòµÄÎļþ£¬Éæ¼°ÏúÊÛ¡¢ÓªÏú¡¢ÈÕÖ¾¼Ç¼ºÍϵͳÐÅÏ¢£¬ÈκÎÓÐȨ·ÃÎʵÄÈ˶¼¿ÉÒÔ¼ì²ì¡¢±à¼­¡¢¸´ÖƺÍÇÔÈ¡»òɾ³ýÊý¾Ý ¡£¾¡¹Ü̻¶µÄ·þÎñÆ÷Êܵ½HTTPÉí·ÝÑéÖ¤µÄ±£»¤£¬µ«ÆäÅäÖôíÎó²¢ÔÊÐíËùÓÐAPIÇëÇóͨ¹ý ¡£ÀúÊ·Êý¾Ý±íÃ÷£¬×Ô2021Äê6ÔÂ4ÈÕÆ𣬸ÃÊý¾Ý¿â¿ÉÒÔ±»·ÃÎÊÖÁÉÙ506Ìì ¡£Ä¿Ç°£¬¸ÃÎÊÌâÒѱ»½â¾ö ¡£


https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/


4¡¢Ä¾ÂíGodFatherÕë¶Ô400¶à¼ÒÒøÐкͼÓÃÜ»õ±Ò½»Ò×Ëù

      

12ÔÂ21ÈÕ£¬Group IBÅû¶ÁËAndroidÒøÐÐľÂíGodFatherµÄ¹¥»÷»î¶¯ ¡£Æù½ñΪֹ£¬ËüÒѹ¥»÷È«Çò16¸ö¹ú¼Ò/µØÓòµÄ400¶à¸öÄ¿±ê£¬Éæ¼°ÒøÐÐÓ¦Ó÷¨Ê½¡¢¼ÓÃÜ»õ±ÒÇ®°üºÍ¼ÓÃÜ»õ±Ò½»Ò×Ëù ¡£GodFatherÓÚ2021Äê6ÔÂÊ״α»¼ì²âµ½£¬·ÖÎö±íÃ÷ËüÊÇAnubisµÄ¼ÌÈÎÕß ¡£Æä»î¶¯ÔÚ2022Äê6Ô·ÝÍ£Ö¹£¬ÓÖÔÚÄê9ÔÂÔٴηºÆð£¬ÏÖÔÚWebSocket¹¦Ð§ÂÔÓб仯 ¡£´ËÍ⣬Ëüͨ¹ý½âÃÜʹÓÃBlowfishÃÜÂë±àÂëµÄTelegram channelÃèÊöÀ´¼ìË÷ÆäC2·þÎñÆ÷µØÖ· ¡£


https://blog.group-ib.com/godfather-trojan


5¡¢¼ÓÄôó¶ù¿ÆÒ½ÔºSickKidsÔâµ½¹¥»÷µ¼Ö¶à¸öϵͳ崻ú

      

¾Ý12ÔÂ21ÈÕ±¨µÀ£¬Î»ÓÚ¼ÓÄôó¶àÂ׶àµÄ¶ù¿ÆÒ½ÔºSickKidsÔâµ½¹¥»÷£¬¶à¸öϵͳ崻ú ¡£SickKidsÓÚ2022Äê12ÔÂ20ÈÕͨ±¨Á˸Ãʼþ£¬²¢Í¸Â¶´ÓÃÀ¹ú¶«²¿Ê±¼ä12ÔÂ18ÈÕÐÇÆÚÈÕÍíÉÏ9µã30À뿪ʼ£¬Æäϵͳ·ºÆð¹ÊÕÏ ¡£Ò½ÔºÌåÏÖ¸öÈËÐÅÏ¢²¢Î´Êܵ½Ó°Ï죬µ«ÆäÍøÕ¾ËƺõÈÔ´¦ÓÚÀëÏß״̬ ¡£Ä¿Ç°£¬¸ÃʼþµÄÐÔÖʺͷ¶Î§ÈÔÔÚÊÓ²ìÖУ¬SickKidsûÓÐ͸¶¹ØÓÚʼþÔ­ÒòµÄÐÅÏ¢ ¡£


https://www.infosecurity-magazine.com/news/cyber-incident-failure-children/


6¡¢Î¢ÈíÐû²¼¹ØÓÚ½©Ê¬ÍøÂçZerobotй¦Ð§µÄ·ÖÎö³ÂËß

      

΢ÈíÔÚ12ÔÂ21ÈÕÐû²¼Á˹ØÓÚ×îа汾µÄ¶ñÒâÈí¼þZerobot 1.1µÄ·ÖÎö³ÂËß ¡£ZerobotÖÁÉÙ´Ó11Ô¿ªÊ¼¾ÍÔÚ»ý¼«¿ª·¢£¬Ôö¼ÓÁËÐÂÄ £¿éºÍ¹¦Ð§£¬ÒÔÀ©Õ¹¹¥»÷ý½é²¢Ê¹Æä¸üÈÝÒ×ѬȾÐÂÉ豸 ¡£×Ô12Ô³õÒÔÀ´£¬ËüµÄ¿ª·¢ÈËÔ±ÒѾ­É¾³ýÁËÕë¶ÔphpMyAdmin·þÎñÆ÷¡¢Dasan GPON·ÓÉÆ÷ºÍD-Link DSL-2750BÎÞÏß·ÓÉÆ÷µÄÄ £¿é ¡£²¢Ìí¼ÓÁËеĩ¶´£¬Ê¹ÆäÄܹ»Õë¶Ô7ÖÖÐÂÐÍÉ豸ºÍÈí¼þ£¬°üÂÞApache£¨CVE-2021-42013£©ºÍApache Spark·þÎñÆ÷£¨CVE-2022-33891£© ¡£´ËÍ⣬бäÌå¾ßÓÐ7ÖÖеÄDDoS¹¦Ð§£¬°üÂÞTCP_XMAS¹¥»÷ ¡£


https://www.microsoft.com/en-us/security/blog/2022/12/21/microsoft-research-uncovers-new-zerobot-capabilities/