LiteSpeed Cache²å¼þ©¶´µ¼ÖÂÊý°ÙÍòWordPressÍøÕ¾ÃæÁÙ±»¿Ø·çÏÕ

Ðû²¼Ê±¼ä 2024-08-23
1. LiteSpeed Cache²å¼þ©¶´µ¼ÖÂÊý°ÙÍòWordPressÍøÕ¾ÃæÁÙ±»¿Ø·çÏÕ


8ÔÂ21ÈÕ£¬LiteSpeed Cache×÷ΪWordPressƽ̨ÉÏÒ»¿î¹ãÊÜ»¶Ó­µÄÍøÕ¾¼ÓËÙ²å¼þ£¬½üÆÚ±»·¢ÏÖ´æÔÚÒ»¸öÑÏÖØÄþ¾²Â©¶´£¨CVE-2024-28000£©£¬¸Ã©¶´ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õßͨ¹ý´´½¨¶ñÒâ¹ÜÀíÔ±ÕË»§À´¿ØÖÆÊý°ÙÍò¸öÍøÕ¾ ¡£¸Ã©¶´Ô´ÓÚLiteSpeed Cache 6.3.0.1¼°ÒÔÉϰ汾ÖÐÓû§Ä£Ä⹦ЧµÄÈõ¹þϣУÑéÎÊÌâ ¡£Äþ¾²Ñо¿Ô±John BlackbournÓÚ8Ô³õ³ÂËßÁË´Ë©¶´£¬LiteSpeedÍŶÓѸËÙÏìÓ¦£¬²¢ÓÚ8ÔÂ13ÈÕÐû²¼Á˰üÂÞÐÞ¸´²¹¶¡µÄ6.4°æ±¾ ¡£´Ë©¶´µÄÑÏÖØÐÔÔÚÓÚ£¬Ò»µ©ÀÖ³ÉÀûÓ㬹¥»÷Õß¿ÉÒÔ»ñÈ¡¹ÜÀíԱȨÏÞ£¬½ø¶ø°²×°¶ñÒâ²å¼þ¡¢¸Ä¶¯ÍøÕ¾ÉèÖá¢Öض¨ÏòÁ÷Á¿ÖÁ¶ñÒâÕ¾µã¡¢·Ö·¢¶ñÒâÈí¼þ»òÇÔÈ¡Óû§Êý¾Ý ¡£Ñо¿ÈËÔ±Ö¸³ö£¬Í¨¹ý±©Á¦ÆÆ½â¹þÏ£ÖµµÄ·½Ê½£¬¹¥»÷ÕßÄܹ»ÔÚ¶Ìʱ¼äÄÚʵÏÖ¶ÔÌØ¶¨Óû§IDµÄ¹ÜÀíÔ±¼¶·ÃÎÊ£¬ÓÈÆäµ±Ê¹Óó£¼ûµÄÓû§ID£¨Èç1£©Ê±£¬ÀÖ³ÉÂʸü¸ß ¡£¾¡¹ÜLiteSpeedÒÑÐû²¼ÐÞ¸´°æ±¾£¬µ«¼øÓÚWordPress¹Ù·½²å¼þ¿âÏÂÔØÊý¾ÝÏÔʾ½öÓаëÊýÍøÕ¾¸üУ¬Ê£ÓàÁè¼ÝÒ»°ëµÄÓû§ÈÔÃæÁÙ·çÏÕ ¡£½¨ÒéËùÓÐʹÓÃLiteSpeed CacheµÄWordPressÍøÕ¾¹ÜÀíÔ±Á¢¼´Éý¼¶ÖÁ×îа汾 ¡£


https://www.bleepingcomputer.com/news/security/litespeed-cache-bug-exposes-millions-of-wordpress-sites-to-takeover-attacks/


2. ÎÚ¿ËÀ¼MonobankÔâ´ó¹æÄ£DDoS¹¥»÷£¬¾è¿î·þÎñ³ÉºÚ¿ÍÄ¿±ê


8ÔÂ19ÈÕ£¬ÎÚ¿ËÀ¼ÖªÃûÍøÉÏÒøÐÐMonobank½üÆÚÔâÊÜÁËǰËùδÓеĴó¹æÄ£ÂþÑÜʽ¾Ü¾ø·þÎñ£¨DDoS£©¹¥»÷£¬´Ë´Î¹¥»÷ÓÈÆäÕë¶ÔÆäÓÃÓÚΪÎÚ¿ËÀ¼¾ü¶Ó³ï¼¯¾è¿îµÄÔÚÏß·þÎñ ¡£´ÓÖÜÎåÍíÖÁÖÜÒ»Ô磬¹¥»÷·åÖµµ½´ïÿÃë75ÒÚ´ÎÇëÇ󣬹æÄ£Òì³£ÅӴ󣬾¡¹Üδֱ½ÓÓ°ÏìÒøÐкËÐÄÒµÎñÔËÐУ¬µ«Í¹ÏÔÁËÄþ¾²ÌôÕ½µÄÑϾþÐÔ ¡£MonobankѸËÙÁªºÏÎÚ¿ËÀ¼Äþ¾²²¿Ãż°ÑÇÂíÑ·ÔÆ·þÎñר¼Ò½øÐзÀÓù£¬ÓÐЧ»º½âÁ˹¥»÷ѹÁ¦ ¡£ÖµµÃ×¢ÒâµÄÊÇ£¬Monobank½öͨ¹ýÒÆ¶¯Ó¦ÓÃÌṩ·þÎñ£¬ÕâÒ»ÌØÐÔʹÆä³ÉΪºÚ¿ÍµÄÖØµã¹¥»÷¹¤¾ß ¡£´Ëǰ£¬¸ÃÒøÐÐÔÚ1ÔÂÒÑÔâÓö¹ýÒ»´ÎDDoS¹¥»÷£¬ÈýÈÕÄÚ½ÓÊÕÁË5.8ÒÚÌõÀ¬»øÇëÇó ¡£´Ë´Î¹¥»÷Ä¿µÄÃ÷È·£¬Ö¼ÔÚÆÆ»µÎÚ¿ËÀ¼ÃñÖÚͨ¹ýMonobankƽ̨±ã½ÝµØÎª¾ü¶Ó¾è¿îµÄÇþµÀ£¬¸Ã·þÎñÔÊÐíÓû§´´½¨ÐéÄâÇ®°ü²¢Í¨¹ýÉ罻ýÌå·ÖÏí£¬¼ò»¯¾è¿îÁ÷³Ì ¡£MonobankÊ×ϯִÐйÙOleh HorokhovskyiÖ¸³ö£¬¹ýÈ¥ÈýÄê¼ä£¬¸Ãƽ̨Á¬Ðø²»Í£µÄ¾è¿î»î¶¯¿ÉÄÜÈÇÄÕÁ˵жÔÊÆÁ¦£¬´ÙʹËûÃǽÓÄɼ«¶ËÊÖ¶ÎÊÔͼ̱»¾·þÎñ ¡£¾¡¹ÜÒøÐÐÌåÏÖ¶íÂÞ˹¿ÉÄÜΪ´Ë´Î¹¥»÷µÄÄ»ºó³ïıÕߣ¬µ«²¢Î´¹ûÈ»¾ßÌåÖ¤¾Ý ¡£HorokhovskyiÇ¿µ÷£¬MonobankÒѳÉΪÎÚ¿ËÀ¼ITÁìÓòÔâÊÜ×îÑÏÖØ¹¥»÷µÄÄ¿±êÖ®Ò» ¡£


https://therecord.media/ukraine-monobank-ddos-attack-donations


3. ÒÁÀÊAPT×éÖ¯GreenCharlie¶ÔÃÀ¹úÕþÖÎÔ˶¯Ìá³«ÍøÂç¹¥»÷


8ÔÂ21ÈÕ£¬Insikt Group×îÐÂÐû²¼µÄ³ÂËß½ÒʾÁËÒÁÀÊÖ§³ÖµÄ¸ß¼¶Á¬ÐøÐÔÍþв×éÖ¯GreenCharlieµÄÒþÃØÐж¯£¬¸Ã×éÖ¯±»Ö¸ÓëÕë¶ÔÃÀ¹úÕþÖÎÔ˶¯µÄÍøÂç¹¥»÷Ïà¹ØÁª£¬ÇÒÊÜÒÁÀʸïÃüÎÀ¶ÓÇ鱨×éÖ¯(IRGC-IO)Ö¸»Ó ¡£×Ô2024Äê5ÔÂÆð£¬GreenCharlie¹¹½¨²¢À©´óÁËÆä¶ñÒâ»ù´¡ÉèÊ©ÍøÂ磬Õë¶ÔÕþ¸®¹ÙÔ±¡¢Íâ½»¹ÙµÈ¸ß¼ÛֵĿ±êÊµÊ©ÍøÂç¼äµý»î¶¯ ¡£Æä»ù´¡ÉèÊ©ÀûÓö¯Ì¬DNS·þÎñºÍ¶àÖÖ¶¥¼¶ÓòÃû£¬´Ù½øÍøÂçµöÓãºÍ¶ñÒâÈí¼þÁ÷´« ¡£³ÂËßÇ¿µ÷£¬GreenCharlieÔËÓðüÂÞGORBLE¡¢POWERSTARºÍNokNokÔÚÄÚµÄÅÓ´ó¶ñÒâÈí¼þ¼Ò×壬ͨ¹ýÓã²æÊ½ÍøÂçµöÓãÊÖ¶ÎÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬ÕâЩ¶ñÒâÈí¼þ¼Ò×å¼ä´æÔÚÏÔÖø´úÂëÖØµþ£¬ÏÔʾÆä±äÖÖ¼äµÄ½ôÃÜÁªÏµ ¡£´ËÍ⣬GreenCharlieƵ·±Ê¹ÓÃÒÁÀÊIPµØÖ·Óë»ù´¡ÉèʩͨÐÅ£¬½øÒ»²½Ö¤ÊµÁËÆäÓëÒÁÀʵĽôÃÜÁªÏµ¼°Ç鱨ÊÕ¼¯Õ½ÂÔ ¡£ÎªÑڸǻ£¬GreenCharlie»¹½ÓÄÉÁ˰üÂÞProtonVPNºÍProtonMailÔÚÄڵļÓÃÜ·þÎñ£¬ÕâÊÇÒÁÀÊAPTÍÅÌåµÄ¹ßÓü¿Á© ¡£ÆäÍøÂçµöÓã²Ù×÷¼«Æä½Æ»«£¬Í¨¹ýαÔìºÏ·¨·þÎñÓòÃûÓÕÆ­Êܺ¦Õß ¡£Ç¿ÁÒ½¨Òé¼ÓÈëÕþÖÎÔ˶¯µÄ×éÖ¯£¬ÓÈÆäÊÇÃÀ¹úµÄÏà¹Ø×éÖ¯Ìá¸ß¾¯Ìè ¡£


https://securityonline.info/iranian-apt-greencharlie-escalates-threats-against-us-political-targets-using-gorble-and-powerstar-malware/


4. ʯÓ;ÞÍ·HalliburtonÔâÊÜ»ùÓÚÔÆµÄÍøÂç¹¥»÷


8ÔÂ21ÈÕ£¬È«ÇòµÚ¶þ´óÓÍÌï·þÎñ¹«Ë¾HalliburtonÈ·ÈÏÔâÊÜÁËÍøÂç¹¥»÷£¬¸ÃʼþÒÑ´Ùʹ¹«Ë¾½ô¼±Ö¸Ê¾Ô±¹¤È«Ãæ¶Ï¿ªÓëÄÚ²¿ÍøÂçµÄÁ¬½Ó£¬ÒÔ·ÀֹDZÔÚµÄÊý¾Ýй¶»òϵͳË𺦠¡£¹«Ë¾·¢ÑÔÈËѸËÙ»ØÓ¦£¬ÌåÏÖÒѲì¾õµ½ÏµÍ³ÊÜÓ°ÏìµÄ×´¿ö£¬²¢ÕýÈ«Á¦ÆÀ¹À¹¥»÷µÄÔ­Òò¼°¿ÉÄÜ´øÀ´µÄºó¹û ¡£ÎªÓ¦¶Ô´Ë´ÎΣ»ú£¬Halliburton¼¤»îÁ˼ȶ¨µÄÓ¦¼±¼Æ»®£¬ÆäITÍŶÓÕý»ý¼«Ð­Í¬Íⲿ¶¥¼âר¼ÒÅäºÏ´¦ÖÃÕâÒ»ÎÊÌâ ¡£×÷ΪҵÎñ±é²¼70¸ö¹ú¼Ò¡¢ÓµÓг¬4ÍòÃû¹ú¼ÊÔ±¹¤µÄÐÐÒµ¾ÞÍ·£¬HalliburtonÔÚÄÜÔ´·þÎñÁìÓòÊÎÑÝמÙ×ãÇáÖØµÄ½ÇÉ«£¬Ìṩ´Ó¼¼Êõ·þÎñ¡¢É豸¹©Ó¦µ½×ê¾®¡¢Á¶Óͼ°Ë®Á¦Ñ¹ÁÑ×÷ÒµµÄÈ«Á´Ìõ·þÎñ ¡£´Ë´Î¹¥»÷²»½öÓ°ÏìÁËÆäλÓÚÃÀ¹úÐÝ˹¶Ù¼°µÏ°ÝÁ½´ó×ܲ¿µÄÔËÓª£¬»¹²¨¼°ÁËÈ«Çò·¶Î§ÄڵIJ¿ÃÅÒµÎñÍøÂç ¡£É罻ýÌåÉÏ£¬ÓйØHalliburtonÔâÊÜÔÆÄþ¾²¹¥»÷µÄÏûϢѸËÙÁ÷´«£¬Ò»Ð©ÆÀÂÛÕßµ£ÓǵØÖ¸³ö£¬¹ý¶ÈÒÀÀµÔƼÆËã¿ÉÄܼӾçÁË´Ë´ÎʼþµÄÑÏÖØÐÔ ¡£Ä¿Ç°ÉÐÎÞÈκÎÍøÂç·¸×ï×éÖ¯Õ¾³öÀ´Éù³Æ¶ÔHalliburtonÔâÊܵÄÏ®»÷ÂôÁ¦ ¡£


https://cybernews.com/news/halliburton-oil-cyberattack-cloud-fuel-supply/


5. PG_MEM¶ñÒâÈí¼þÀûÓÃPostgreSQLÈõÃÜÂ뱩Á¦ÆÆ½âÍÚ¾ò¼ÓÃÜ»õ±Ò


8ÔÂ22ÈÕ£¬ÍøÂçÄþ¾²Ñо¿ÈËÔ±½üÈÕ·¢ÏÖÁËÒ»ÖÖÐÂÐͶñÒâÈí¼þPG_MEM£¬ËüÕë¶ÔPostgreSQLÊý¾Ý¿âÌᳫ±©Á¦ÆÆ½â¹¥»÷£¬Ö¼ÔÚÍÚ¾ò¼ÓÃÜ»õ±Ò ¡£AquaÄþ¾²¹«Ë¾µÄAssaf MoragÖ¸³ö£¬¹¥»÷Õßͨ¹ý²»Í£ÊµÑéÈõÃÜÂëÒÔ»ñÈ¡Êý¾Ý¿â·ÃÎÊȨÏÞ£¬²¢ÀûÓÃPostgreSQLµÄ¡°COPY ... FROM PROGRAM¡±¹¦Ð§Ö´ÐÐÈÎÒâshellÃüÁ½ø¶øÖ´ÐÐÊý¾ÝÇÔÈ¡¡¢²¿Êð¶ñÒâÈí¼þµÈ¶ñÒâ»î¶¯ ¡£¹¥»÷Á´ÖУ¬¹¥»÷ÕßÊ×ÏÈÕë¶Ô´íÎóÅäÖõÄPostgreSQLÊý¾Ý¿â´´½¨¹ÜÀíÔ±½ÇÉ«£¬²¢ÀûÓÃPROGRAM¹¦Ð§ÔËÐÐshellÃüÁî ¡£µÃÊÖºó£¬ËûÃDz»½ö°þ¶áÁË¡°postgres¡±Óû§µÄ³¬¼¶Óû§È¨ÏÞ£¬»¹Í¨¹ýÔ¶³Ì·þÎñÆ÷Ͷ·ÅPG_MEMºÍPG_COREÁ½¸öÔØºÉ£¬ÕâÐ©ÔØºÉÄÜÖÕÖ¹¾ºÕùÍÚ¿ó½ø³Ì¡¢ÉèÖó־ÃÐÔ£¬²¢×îÖÕ²¿ÊðMonero¼ÓÃÜ»õ±Ò¿ó¹¤ ¡£´Ë¹¥»÷µÄºËÐÄÔÚÓÚÀûÓÃÁËPostgreSQLµÄCOPYÃüÁî¼°ÆäPROGRAM²ÎÊý£¬ÔÊÐí·þÎñÆ÷Ö´ÐÐÍⲿÃüÁî²¢½«½á¹ûµ¼ÈëÊý¾Ý¿â ¡£¾¡¹Ü¼ÓÃÜ»õ±ÒÍÚ¾òÊÇÆäÖ÷ҪĿµÄ£¬µ«¹¥»÷ÕßͬÑùÄÜÖ´ÐÐÃüÁî¡¢·ÃÎÊÊý¾Ý²¢¿ØÖÆÊÜѬȾ·þÎñÆ÷ ¡£´ËÄþ¾²Íþв͹ÏÔÁË»¥ÁªÍøÁ¬½ÓPostgreSQLÊý¾Ý¿âÒòÈõÃÜÂë¶øÃæÁÙµÄÖØ´ó·çÏÕ£¬ÕâÍùÍùÔ´ÓÚÅäÖò»Í׺ÍÉí·ÝÈÏÖ¤¿ØÖƵÄȱʧ ¡£


https://thehackernews.com/2024/08/new-malware-pgmem-targets-postgresql.html


6. Tycoon 2FAÍøÂçµöÓãÕë¶ÔÃÀ¹úÕþ¸®×éÖ¯


8ÔÂ22ÈÕ£¬ANY.RUNµÄÑо¿ÈËÔ±½Ò¶ÁËÒ»ÏîеÄÍøÂçµöÓã»î¶¯£¬¸Ã»î¶¯ÀûÓÃTycoon 2FA¹¤¾ß°ü£¬Õë¶ÔÃÀ¹úÕþ¸®×éÖ¯Õ¹¿ª¹¥»÷ ¡£Tycoon 2FA×Ô2023ÄêÆð±ãƵ·±±»ÓÃÓÚµöÓã»î¶¯£¬ÒÔÆäÅÓ´ó¼ÆÄ±ºÍ¶à¹¦Ð§ÐÔÖø³Æ ¡£×î½ü£¬¹¥»÷Õßͨ¹ýÊÜѬȾµÄÑÇÂíÑ·SESÕË»§£¬·¢ËÍαװ³ÉDocusignµÄÓʼþ£¬ÓÕµ¼ÊÕ¼þÈ˵ã»÷Á´½Ó£¬¾­ÀúһϵÁÐÖØ¶¨Ïòºó£¬×îÖÕµ½´ï¼ÙðµÄMicrosoft TeamsµÇÂ¼Ò³Ãæ ¡£ÕâЩÓʼþÌØ±ðÕë¶Ô.govÓòÄÚµÄ338¸öÕþ¸®×éÖ¯µÄÓÊÏ䣬ÏÔʾ³ö¸ß¶ÈµÄÄ¿±êÑ¡ÔñÐÔ ¡£ÔÚANY.RUNɳÏäÖзÖÎöÏÔʾ£¬µöÓãÁ´½Ó½«Êܺ¦ÕßÒýµ¼ÖÁMSOFT_DOCUSIGN_VERIFICATION_SECURED-DOC_OFFICE[.]zatrdg[.]comµÈÓòÃû£¬ÒªÇóÊäÈëµç×ÓÓʼþµØÖ· ¡£ÈôµØÖ·Æ¥Åä¹¥»÷ÕßÁбí£¬Êܺ¦Õß½«±»½øÒ»²½Öض¨ÏòÖÁdonostain[.]com£¬¸ÃÓòͨ¹ýAES¼ÓÃܵĶಿÃÅPOSTÇëÇóʵÑéÇÔÈ¡MicrosoftÕË»§ÃÜÂë ¡£´ËÍ⣬vereares[.]ruÓòÃû×÷Ϊ¹¥»÷ÕßµÄÖØ¶¨Ïò¹¤¾ß£¬ÔöÇ¿Á˵öÓã·½°¸µÄÁé»îÐÔ ¡£ÖµµÃ×¢ÒâµÄÊÇ£¬¹¥»÷Õß»¹ÀûÓÃÁ˺Ϸ¨·þÎñÈçmailmeteor[.]comÀ´ÔöÇ¿µöÓãÒ³ÃæµÄ¿ÉÐŶÈ£¬²¢Í¨¹ýjsonip[.]com»ñÈ¡IPÐÅÏ¢ ¡£


https://securityonline.info/new-phishing-campaign-targets-us-government-organizations/