Google·¢ÏÖ¶à¸öÍÅ»ïÀûÓÃWinRAR©¶´CVE-2023-38831

Ðû²¼Ê±¼ä 2023-10-20

1¡¢Google·¢ÏÖ¶à¸öÍÅ»ïÀûÓÃWinRAR©¶´CVE-2023-38831


Google TAGÔÚ10ÔÂ18Èճƣ¬·¢ÏÖÁ˶à¸öºÚ¿ÍÍÅ»ïÀûÓÃWinRARÖЩ¶´£¨CVE-2023-38831£©µÄ¹¥»÷»î¶¯ ¡£ÔÚ9Ô³õµÄÒ»´Î¹¥»÷ÖУ¬SandwormÀûÓüÙðµÄÎÚ¿ËÀ¼ÎÞÈË»úÅàѵѧУÑûÇ뺯£¬Í¨¹ýµöÓã¹¥»÷Á÷´«Rhadamanthys ¡£ATP28ÀûÓøÃ©¶´Á÷´«Õë¶ÔÄÜÔ´»ù´¡ÉèÊ©µÄ¶ñÒâÈí¼þ£¬Ëü»¹Ê¹ÓöñÒâPowerShell½Å±¾(IRONJAW)ÇÔÈ¡ä¯ÀÀÆ÷ƾ¾Ý ¡£APT40ÀûÓøÃ©¶´Õë¶Ô°Í²¼ÑÇм¸ÄÚÑÇ·Ö·¢ISLANDSTAGERºÍBOXRAT ¡£


https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/


2¡¢¿¨Î÷Å·ClassPad½ÌÓýƽ̨Ôâµ½ÈëÇÖµ¼Ö¿ͻ§Êý¾Ýй¶


¾Ý10ÔÂ19ÈÕ±¨µÀ£¬ÈÕ±¾µç×Ó²úÎïÖÆÔìÉÌ¿¨Î÷Å·(Casio)͸¶£¬ÆäClassPad½ÌÓýƽ̨µÄ·þÎñÆ÷Ôâµ½ÈëÇÖ£¬Ó°ÏìÁËÀ´×Ô149¸ö¹ú¼Ò/µØÓòµÄ¿Í»§ ¡ £¿¨Î÷Å·ÓÚ10ÔÂ11ÈÕ¼ì²âµ½¸Ãʼþ£¬Ô­ÒòÊÇ¿ª·¢»·¾³ÖеÄClassPadÊý¾Ý¿â·¢Éú¹ÊÕÏ ¡£ÓÐÖ¤¾Ý±íÃ÷£¬¹¥»÷ÕßÔÚ10ÔÂ12ÈÕ·ÃÎÊÁ˿ͻ§ÐÅÏ¢ ¡£½ØÖÁ10ÔÂ18ÈÕ£¬¹¥»÷Õß»ñµÃÁËÈÕ±¾¿Í»§µÄ91921Ìõ¼Ç¼£¬ÒÔ¼°ÆäËü148¸ö¹ú¼Ò/µØÓò¿Í»§µÄ35049Ìõ¼Ç¼ ¡£¾¡¹Ü±»ÈëÇÖµÄÊý¾Ý¿âĿǰÎÞ·¨·ÃÎÊ£¬µ«ClassPad.netÓ¦ÓÃÈÔÔÚÔËÐÐ ¡£


https://www.bleepingcomputer.com/news/security/casio-discloses-data-breach-impacting-customers-in-149-countries/


3¡¢ºÚ¿ÍÔÚ°µÍøÔٴιûÈ»410ÍòÌõ23andMeÓû§µÄÐÅÏ¢µµ°¸


¾Ý10ÔÂ18ÈÕ±¨µÀ£¬ºÚ¿ÍGolemÔÚ°µÍøBreachForumsй¶ÁË410Íò¸ö23andMe¿Í»§µÄ×ÊÁÏ ¡£ÆäÖаüÂÞÓ¢¹ú¿Í»§µÄ4011607Êý¾Ý£¬Éæ¼°ÍõÊÒ¡¢ÂÞ˹²ñ¶ûµÂ¼Ò×åºÍÂå¿Ë·ÆÀÕ¼Ò×åµÄÒÅ´«ÐÅÏ¢£¬ÒÔ¼°139172ÌõµÂ¹ú¿Í»§µÄÊý¾Ý ¡£23andMeÌåÏÖ£¬ËûÃÇÒÑÒâʶµ½ÐµÄÊý¾Ýй¶Ê¼þ£¬²¢ÕýÔÚ½øÐÐÊÓ²ì ¡£±¾Ô³õ£¬¹¥»÷Õß»¹Ôø¹ûÈ»ÁË100ÍòµÂÒáÓÌÌ«È˵ÄÊý¾Ý£¬23andMe½«¸Ãʼþ¹éÒòÓÚײ¿â¹¥»÷ ¡£ÕâЩй¶Ê¼þµ¼ÖÂ23andMeÃæÁÙ×Å´óÁ¿µÄËßËÏ ¡£

 

https://www.bleepingcomputer.com/news/security/hacker-leaks-millions-of-new-23andme-genetic-data-profiles/


4¡¢IT¹«Ë¾DNA MicroϵͳÅäÖôíÎó82Íò¿Í»§µÄÐÅϢй¶


ýÌå10ÔÂ18Èճƣ¬ÃÀ¹ú¼ÓÖݵÄIT¹«Ë¾DNA MicroÓÉÓÚϵͳÅäÖôíÎó£¬Ð¹Â¶ÁËÁè¼Ý820000Ãû¿Í»§µÄÊý¾Ý ¡£8ÔÂ16ÈÕ£¬Ñо¿ÍŶӷ¢ÏÖÁË3¸ö¿ª·ÅµÄKibanaʵÀý£¬°üÂÞÊôÓÚDNA MicroµÄÊý¾Ý£¬ÆäÖÐ×î´óµÄÊý¾Ý´æ´¢¸ß´ï81GB ¡£Ð¹Â¶ÐÅÏ¢Éæ¼°ÐÕÃû¡¢µç»°¡¢±£ÐÞË÷Åâ״̬¡¢ÊÖ»úÐͺź͹ú¼ÊÒÆ¶¯É豸ʶ±ðÂë(IMEI)ºÅÂëµÈ ¡£ÊÓ²ìÏÔʾÊý¾Ý¿ª·ÅÁËÒÑÖÁÉÙ6¸öÔ£¬¸Ã¹«Ë¾ÔÚ»ñϤй¶Ê¼þºóÒÑÐÞ¸´¸ÃÎÊÌâ ¡£


https://securityaffairs.com/152673/data-breach/dna-micro-data-leak.html


5¡¢ÀÕË÷ÍÅ»ïTrigonaÔâµ½Ukrainian Cyber AllianceµÄ¹¥»÷


10ÔÂ19ÈÕ±¨µÀ³Æ£¬ÀÕË÷ÍÅ»ïÔâµ½ÁËUkrainian Cyber Alliance£¨¼ò³ÆUCA£©µÄ¹¥»÷ ¡£UCAͨ¹ýConfluenceÊý¾ÝÖÐÐĺͷþÎñÆ÷ÖеÄ©¶´£¨CVE-2023-22515£©£¬»ñµÃÁËTrigona»ù´¡ÉèÊ©µÄ·ÃÎÊȨÏÞ ¡£UCA·¢ÑÔÈËÌåÏÖ£¬ËûÃǵ·»ÙÁËTrigonaµÄ10̨·þÎñÆ÷£¬»¹ÇÔÈ¡ÁË¿ª·¢Õß»·¾³¡¢¼ÓÃÜ»õ±ÒÈÈÇ®°üÒÔ¼°Ô´´úÂëºÍÊý¾Ý¿âµÄ¼Ç¼ ¡£ÔÚ»ñµÃËùÓпÉÓÃÊý¾Ýºó£¬UCAɾ³ý²¢¹Ø±ÕÁËËûÃǵÄÍøÕ¾£¬»¹Ðû²¼Á˹ÜÀíÃæ°åÍøÕ¾µÄÃÜÔ¿ ¡£


https://therecord.media/trigona-ransomware-group-website-takedown-ukrainian-cyber-alliance


6¡¢KasperskyÅû¶ÀûÓÃMATAÕë¶Ô¶«Å·Ê®¼¸¼Ò¹«Ë¾µÄ»î¶¯


10ÔÂ18ÈÕ£¬KasperskyÐû²¼³ÂËߣ¬Åû¶ÁËÀûÓÃаæºóÃÅ¿ò¼ÜMATAÕë¶Ô¶«Å·¹ú¼ÒµÄ¹¥»÷»î¶¯ ¡£¸Ã»î¶¯ÔÚ2022Äê8ÔÂÖÁ2023Äê5Ô»îÔ¾£¬Õë¶Ô¶«Å·Ê¯ÓͺÍÌìÈ»ÆøÐÐÒµÒÔ¼°¹ú·À¹¤ÒµÁìÓòµÄÊ®¼¸¼Ò¹«Ë¾ ¡£¹¥»÷»î¶¯½ÓÄÉÓã²æÊ½µöÓãÓʼþ£¬ÓÕÆ­Ä¿±êÏÂÔØ¶ñÒâ¿ÉÖ´ÐÐÎļþ£¬ÀûÓÃInternet ExplorerÖеÄCVE-2021-26411Æô¶¯Ñ¬È¾Á´ ¡£¸üа汾µÄMATA½áºÏÁËÒ»¸ö¼ÓÔØ·¨Ê½¡¢Ò»¸öÖ÷ÒªµÄľÂíºÍÒ»¸öÐÅÏ¢ÇÔÈ¡·¨Ê½£¬¿ÉÒÔÔÚÄ¿±êÖн¨Á¢ºóÃŲ¢»ñµÃ³Ö¾ÃÐÔ ¡£


https://securelist.com/updated-mata-attacks-industrial-companies-in-eastern-europe/110829/