MicrosoftÐû²¼4Ô·ÝÄþ¾²¸üУ¬×ܼÆÐÞ¸´97¸ö©¶´

Ðû²¼Ê±¼ä 2023-04-12

1¡¢MicrosoftÐû²¼4Ô·ÝÄþ¾²¸üУ¬×ܼÆÐÞ¸´97¸ö©¶´


4ÔÂ11ÈÕ£¬Î¢ÈíÐû²¼ÁË2023Äê4Ô·ݵÄÖܶþ²¹¶¡£¬ÐÞ¸´Á˰üÂÞÒ»¸ö±»ÀûÓÃ0 dayÔÚÄÚµÄ97¸ö©¶´£¨²»°üÂÞ4ÔÂ6ÈÕÐÞ¸´µÄ17¸öMicrosoft Edge©¶´£© ¡£´Ë´ÎÐÞ¸´µÄÒѱ»ÀûÓ鶴ΪWindowsͨÓÃÈÕÖ¾ÎļþϵͳÇý¶¯·¨Ê½ÌáȨ©¶´£¨CVE-2023-28252£©£¬Kaspersky·¢Ïָé¶´ÔÚNokoyawaÀÕË÷¹¥»÷Öб»ÀûÓà ¡£´ËÍ⣬»¹ÐÞ¸´Á˽ÏΪÑÏÖØµÄMicrosoftÏûÏ¢ÐÐÁÐRCE©¶´£¨CVE-2023-21554£©¡¢DHCP·þÎñÆ÷·þÎñRCE©¶´£¨CVE-2023-28231£©ºÍ¶þ²ãËíµÀЭÒéRCE©¶´£¨CVE-2023-28219ºÍCVE-2023-28220£©µÈ ¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-april-2023-patch-tuesday-fixes-1-zero-day-97-flaws/


2¡¢°Ùʤ²ÍÒû¼¯ÍÅÔâµ½ÀÕË÷¹¥»÷Æä²¿ÃÅÔ±¹¤ÐÅϢй¶


¾ÝýÌå4ÔÂ10ÈÕ±¨µÀ£¬°Ùʤ²ÍÒû¼¯ÍÅ£¨Yum! Brands£©Í¨ÖªÔ±¹¤¹ØÓÚÀÕË÷¹¥»÷µ¼ÖµÄÐÅϢй¶Ê¼þ ¡£°ÙʤÊǿϵ»ù¡¢±ØÊ¤¿ÍºÍTaco BellµÄĸ¹«Ë¾£¬ÊÇÈ«ÇòÃÅÊÐ×î¶àµÄ¿ì²Í¹«Ë¾ ¡£1ÔÂ13ÈÕ£¬ÆäÔâµ½ÀÕË÷¹¥»÷£¬±»ÆÈ¹Ø±ÕÁËÓ¢¹úÔ¼300¼Ò²ÍÌü ¡£¸Ã¹«Ë¾Í¸Â¶£¬ÔÚȡ֤ºÍÊÓ²ì¹ý³ÌÖУ¬·¢ÏÖÁËһЩԱ¹¤µÄ¸öÈËÐÅÏ¢ÔÚ1Ô·ݵÄÄþ¾²Ê¼þÖÐй¶£¬Î´Åû¶ÊÜÓ°ÏìÔ±¹¤ÊýÁ¿ ¡£Ð¹Â¶Êý¾Ý°üÂÞÐÕÃû¡¢¼ÝÕÕºÅÂëºÍÉí·ÝÖ¤ºÅÂ룬¿Í»§Êý¾Ý²¢Î´ÊÜÓ°Ïì ¡£


https://www.bleepingcomputer.com/news/security/kfc-pizza-hut-owner-discloses-data-breach-after-ransomware-attack/


3¡¢ÈýÐÇÔ±¹¤Ê¹ÓÃChatGPTµ¼Ö¹«Ë¾»áÒé¼Ç¼ºÍÔ´´úÂëй¶   


ýÌå4ÔÂ10Èճƣ¬ÈýÐÇÔ±¹¤Ê¹ÓÃChatGPT£¬ÔÚ²»µ½Ò»¸öÔÂÄÚ·¢ÉúÈýÆðÊý¾Ýй¶Ê¼þ ¡£ÈýÐǹ¤³ÌʦʹÓÃChatGPTÓÅ»¯²âÊÔÐòÁÐÒÔʶ±ðоƬÖеĹÊÕÏ£¬ÊäÈëÁËз¨Ê½µÄÔ´´úÂëÒÔ¼°ÓëÓ²¼þÏà¹ØµÄÄÚ²¿»áÒé¼Ç¼µÈÊý¾Ý ¡£ÔÚÁíÒ»¸ö°¸ÀýÖУ¬Ô±¹¤Ê¹ÓÃChatGPT½«»áÒé¼Ç¼ת»»ÎªÑÝʾÎĸ壬ÆäÖÐÈ´Éæ¼°´óÁ¿ÈýÐDz»Ï£Íû¶ÔÍâ͸¶µÄÄÚÈÝ ¡£µÚÈýÆðʼþÖУ¬Ô±¹¤½«·ºÆðÎÊÌâµÄ´úÂë¸´ÖÆµ½ChatGPTÒÔÐÞ¸´´íÎó ¡£Ä¿Ç°Éв»Çå³þÈýÐÇÊÇ·ñÒÑÒªÇóɾ³ýÆäÔ±¹¤ÏòOpenAIÌṩµÄÊý¾Ý£¬µ«Õâ¼ÒIT¹«Ë¾ÒѾö¶¨¿ª·¢×Ô¼ºµÄAI¹©ÄÚ²¿Ê¹Óà ¡£


https://securityaffairs.com/144597/security/samsung-data-leak-chatgpt.html


4¡¢Vimeo½«Ö§¸¶225ÍòÃÀÔªÒԺͽâAIÏà¹ØÉúÎïʶ±ðÒþ˽ËßËÏ


¾Ý4ÔÂ10ÈÕ±¨µÀ£¬VimeoͬÒâÏòÆäÊÓÆµ´´×÷ºÍ±à¼­Æ½Ì¨MagistoµÄ²¿ÃÅÓû§Ö§¸¶225ÍòÃÀÔª£¬ÒÔºÍ½â¹ØÓÚÉúÎïʶ±ðÒþ˽µÄËßËÏ ¡£¼¯ÌåËßËÏÖ¸¿ØVimeoÔÚ2014Äê9ÔÂ20ÈÕÖÁ2023Äê1ÔÂ20ÈÕδ¾­Êʵ±Í¨ÖªºÍͬÒâ¾ÍÇÔÈ¡ÁËËûÃǵÄÉúÎïʶ±ðÐÅÏ¢£¬Î¥·´ÁËÒÁÀûŵÒÁÖݵÄÉúÎïÌØÕ÷ÐÅÏ¢Òþ˽·¨(BIPA) ¡£ËßËϳÆ£¬¸ÃÓ¦ÓÃÊÕ¼¯ºÍ´æ´¢ÏêϸµÄÃæ²¿Í¼Æ¬£¬Ê¹ÓÃAIÒýÇæ·ÖÎöÉÏ´«µ½Æ½Ì¨µÄÊÓÆµ£¬°üÂÞ¼ì²âÈËÁ³£¬¶øVimeo±»Ö¸¿Ø´´½¨¡¢ÊÕ¼¯ºÍ´æ´¢Óû§µÄÃæ²¿Ä£°å ¡£


https://www.scmagazine.com/news/identity-and-access/vimeo-ai-biometric-privacy-lawsuit


5¡¢KasperskyÐû²¼°µÍøÉϵÄGoogle PlayÍþвµÄ¸ÅÊö


4ÔÂ10ÈÕ£¬Kaspersky¸ÅÊöÁ˰µÍøÉϳöÊ۵Ľ«Android¶ñÒâÈí¼þÌí¼Óµ½Google PlayµÄ·þÎñ ¡£°µÍøÉÏÌṩµÄ¶ñÒâ·þÎñÀàÐͰüÂÞGoogle Play¼ÓÔØ·¨Ê½¡¢À¦°ó·þÎñ¡¢¶ñÒâÈí¼þ»ìÏý·þÎñºÍ°²×°·þÎñµÈ ¡£ÏòGoogle PlayÌṩ¶ñÒâÓ¦ÓõļÓÔØ·¨Ê½µÄ¼Û¸ñÔÚ2000ÖÁ20000ÃÀÔªÖ®¼ä ¡£¶ñÒâÈí¼þͨ³£Òþ²ØÔÚɱ¶¾Èí¼þ¡¢¼ÓÃÜ»õ±Ò×ʲú¹ÜÀíÆ÷¡¢¶þάÂëɨÃèÆ÷¡¢Ð¡ÓÎÏ·ºÍÔ¼»áÓ¦ÓÃÖÐ ¡£Ñо¿ÈËÔ±½¨Ò飬AndroidÓû§Ó¦ÔÚ°²×°Ó¦ÓÃʱ×Ðϸ¼ì²éÇëÇóµÄȨÏÞ£¬ÇÐÎð´ÓµÚÈý·½ÍøÕ¾°²×°Android APK ¡£


https://securelist.com/google-play-threats-on-the-dark-web/109452/


6¡¢JfrogÐû²¼¹ØÓÚ¶ñÒâÈí¼þImpala StealerµÄ·ÖÎö³ÂËß


JfrogÔÚ4ÔÂ10ÈÕÐû²¼Á˹ØÓÚImpala StealerµÄ·ÖÎö³ÂËß ¡£ÕâÊÇÒ»ÖÖ×Ô½ç˵¼ÓÃÜÇÔÈ¡·¨Ê½£¬×÷ΪNuGet¶ñÒâ°ü»î¶¯µÄpayload ¡£Õâ¸öÅÓ´óµÄ¹¥»÷»î¶¯Ê¹ÓÃÓòÃû·Âð¼¼ÊõÁ÷´«ÁË13¸ö¶ñÒâ°ü£¬Ö÷ÒªÕë¶Ô.NET¿ª·¢ÈËÔ± ¡£Impala StealerµÄÖ÷ÒªpayloadÊÇÒ»¸ö¿ÉÖ´ÐÐÎļþ£¬ËƺõÊÇʹÓÃ.NET Ahead of Time£¨AoT£©±àÒëµÄµ±µØ.NETÓ¦Ó÷¨Ê½ ¡£Ëü¾ßÓа²×°ºÍ×Ô¶¯¸üлúÖÆ¡¢¿Éͨ¹ý´úÂë×¢ÈëʵÏֳ־û¯²¢Äܹ»´ÓExodusÇ®°üÖÐÇÔÈ¡×ʽð ¡£


https://jfrog.com/blog/impala-stealer-malicious-nuget-package-payload/