AG¹«Ë¾¿Æ¼¼ÍþвÇ鱨Öܱ¨£¨2020.11.23-2020.11.29£©
2020-12-01
Ò»¡¢ ÈÈÃÅ×ÊѶ
1. Ó¢¹úµçÐÅÇå¾²·¨°¸½«Õ¥È¡»ªÎª
¡¾¸ÅÊö¡¿
Ó¢¹úÕþ¸®Ìá³öµÄÁ¢·¨²Ý°¸£¬½«Îª¸Ã¹úµçÐÅÌṩÉÌÖÆ¶©×îµÍµÄ¡¢¿ÉÖ´ÐеÄÇå¾²±ê×¼£¬²¢½«¶ÔÑ¡ÔñʹÓÃÖйú»ªÎª(Huawei)µÈ¸ßΣº¦ÖÆÔìÉÌ×°±¸µÄÈκι«Ë¾¾ÙÐд¦·Ö¡£Öܶþ£¬Ó¢¹úÔ׺ⱫÀï˹·Ô¼º²Ñ·(Boris Johnson)µÄÕþ¸®ÍƳöÁË¡¶µçÐÅÇå¾²·¨°¸¡·(Telecommunications Security Bill)¡£²Ý°¸ÒªÇóµçÐÅÔËÓªÉÌ¶ÔÆäÍøÂçºÍ·þÎñ×ñÊØÏêϸµÄ¡¢×îµÍµÄÇå¾²ÒªÇó——ÕâÒ»ÒªÇó½«ÔÚδÀ´Í¨¹ý¶þ¼¶Á¢·¨¼ÓÒÔÏêϸ˵Ã÷——Õþ¸®ÌåÏÖ£¬Õ⽫ÓÐÖúÓÚ“ÏÞÖÆÈκÎÈëÇÖÔì³ÉµÄË𺦔¡£Î´µÖ´ïÇå¾²±ê×¼µÄÆóÒµ½«ÃæÁٸߴï10ÍòÓ¢°÷(13.4ÍòÃÀÔª)µÄ·£¿î£¬¼ÌÐø²»×ñÊØÇå¾²±ê×¼µÄÆóÒµ½«ÃæÁٸߴïÄêÊÕÈë10%µÄ·£¿î¡£ÏÖÔÚ£¬µçÐÅÌṩÉÌÖÆ¶©ÁË×Ô¼ºµÄÇå¾²±ê×¼¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.inforisktoday.com/uk-telecommunications-security-bill-would-ban-huawei-a-15445
2. °Ù¶ÈAndroidÓ¦ÓóÌÐò±»²¶»ñµ½ÍøÂçÓû§ÏêϸÐÅÏ¢
¡¾¸ÅÊö¡¿
Öйú¿Æ¼¼¾ÞÍ·°Ù¶ÈÆìϵİٶȵØÍ¼ºÍ°Ù¶ÈËÑË÷¿ò£¬Òò±»·¢Ã÷ÍøÂçÃô¸ÐÓû§ÐÅÏ¢£¬ÒÑÓÚ10ÔÂβ´Ó¹È¸èÓÎÏ·ÊÐËÁϼܡ£ÕâÁ½¸öÓ¦ÓóÌÐòÊÇÓÉÅÁÂå°¢¶ûÍÐÍøÂ繫˾·¢Ã÷µÄ£¬¸Ã¹«Ë¾Ê¹ÓÃÒ»ÖÖ»ùÓÚ»úеѧϰ(ML)µÄÌØ¹¤Èí¼þ¼ì²âϵͳ¶ÔËüÃÇºÍÆäËûй¶Êý¾ÝµÄÓ¦ÓóÌÐò¾ÙÐÐʶ±ð¡£ÕâÁ½¸öÓ¦ÓóÌÐòÔÚËûÃÇ·¢Ã÷µÄʱ¼ä×ܹ²ÓÐÁè¼Ý600ÍòµÄÏÂÔØÁ¿¡£Êý¾ÝÊÕÂÞ´úÂëÊÇÔÚ°Ù¶ÈÍÆËÍSDKÖÐÕÒµ½µÄ£¬ÓÃÓÚÏÔʾÁ½¸öÓ¦ÓÃÄÚµÄʵʱ֪ͨ¡£
¡¾²Î¿¼Á´½Ó¡¿
https://securityaffairs.co/wordpress/111402/mobile-2/baidu-android-removed-play-store.html
3. InstagramÓÖй¶ÁËδ³ÉÄêÈ˵ÄPII
¡¾¸ÅÊö¡¿
ÔÚÖÁÉÙÒ»¸öÔµÄʱ¼äÀÔÚ°®¶ûÀ¼Êý¾Ý±£»¤Î¯Ô±»áÊÓ²ìFacebookÊÇ·ñδÄܱ£»¤¶ùͯСÎÒ˽¼ÒÊý¾Ýʱ£¬Instagramй¶ÁËδ³ÉÄêÈ˵ĵç×ÓÓʼþµØµã¡£FacebookÒѾ½â¾öÁËÕâ¸öÎÊÌâ¡£ÕâÊÇFacebookµÚ¶þ´ÎÐÞ¸´InstagramÉϵĴËÀà¹ýʧ£¬ÕâÒý·¢ÁËÈËÃǶԸù«Ë¾±£»¤Ð¡ÎÒ˽¼ÒÊý¾ÝµÄÉóÉ÷ˮƽµÄÖÊÒÉ¡£Ê©Ì©¶û·¢Ã÷£¬Instagram½«Î´³ÉÄêÈ˵ĵç×ÓÓʼþµØµã̻¶ÔÚÁËͨ¹ýÍøÒ³ä¯ÀÀÆ÷¶ø²»ÊÇappä¯ÀÀµÄInstagramСÎÒ˽¼Ò×ÊÁϵÄHTMLÔ´´úÂëÖС£ÕâЩµç×ÓÓʼþµØµãÊôÓÚÄÇЩ½«Ð¡ÎÒ˽¼Ò×ÊÁÏת»»ÎªÉÌÒµ×ÊÁϵÄδ³ÉÄêÈË¡£Ë¹µÙ¶ûÒÔΪ£¬ÕâЩµç×ÓÓʼþµØµãºÜÈÝÒ×¾ÍÄܱ»¹Î×ß¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.inforisktoday.com/instagram-leaked-minors-pii-again-but-now-its-fixed-a-15444
4. Ë÷ÆÕÀ·Ë¹ÌØÀïÑÇÔÚÀÕË÷Èí¼þ¹¥»÷ºóµÄÖØ´óµÄ¾¼ÃËðʧ
¡¾¸ÅÊö¡¿
¾Ý2020Äê10Ôµı¨µÀ£¬·¨¹úÖøÃûIT·þÎñÌṩÉÌSopra Steria֤ʵ£¬ÆäϵͳÔÚ10ÔÂÔâµ½ÀÕË÷Èí¼þ¹¥»÷£¬Ôì³ÉÊýÍòÍòÃÀÔªµÄËðʧ¡£Õâ¼Ò×ܲ¿Î»ÓÚ°ÍÀèµÄIT¹«Ë¾ÔÚ×îеÄÊÂÎñ¸üÐÂÖÐÈϿɣ¬Ryuk¶ñÒâÈí¼þ¼Ò×åµÄÒ»¸öбäÖÖ±»ÓÃÀ´¹¥»÷Æäϵͳ¡£À¸ñÄɵĴ¢Îï¹ñÀÕË÷ÍÅ»ïʹÓÃFacebook¹ã¸æÚ²ÆÊܺ¦Õ߸ù«Ë¾ÌåÏÖ£¬Ëü“ѸËÙ”×èÖ¹ÁËÀÕË÷Èí¼þµÄ¹¥»÷;Õâ¼Òit¹«Ë¾ÌåÏÖ:“Á¬Ã¦ÊµÑéµÄ²½·¥Ê¹µÃ½«²¡¶¾¿ØÖÆÔÚ¼¯ÍÅ»ù´¡ÉèÊ©µÄÓÐÏÞ²¿·Ö£¬²¢±£»¤Æä¿Í»§ºÍÏàÖúͬ°é³ÉΪ¿ÉÄÜ¡£”¸Ã¹«Ë¾ÈϿɣ¬ÀÕË÷Èí¼þ¹¥»÷¶ÔÆäÓªÒµÀûÈóÂÊÔì³ÉÁׯºÃæÓ°Ï죬ÆäÓªÒµÀûÈóÂʼá³ÖÔÚ4000ÍòÖÁ5000ÍòÅ·ÔªÖ®¼ä£¬¶øÍøÂç¹¥»÷µÄ°ü¹ÜÁýÕÖ¶îΪ3000ÍòÅ·Ôª¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.hackread.com/sopra-steria-financial-loss-ryuk-ransomware-attack/
5. °ÝµÇµÄ×Üͳ¾ºÑ¡Ô˶¯ÍøÕ¾Ôâµ½ÍÁ¶úÆäºÚ¿ÍÈëÇÖ
¡¾¸ÅÊö¡¿
±¾ÖÜ£¬ÒòÖ§³ÖBiden-Harris×Üͳ¾ºÑ¡Ô˶¯¶ø½¨ÉèµÄVote JoeÍøÕ¾£¬Ôâµ½ÁËÍÁ¶úÆäºÚ¿Í“RootAyyildiz”µÄÈëÇÖ£¬ºÚ¿Í»¹ÔÚÍøÕ¾ÉϹҳöÐû´«ÐÅÏ¢Ò³Ãæ¡£Æ¾Ö¤ÏÖÓÐÖ¤¾ÝºÍ¸ÃÕ¾µãµÄ´æµµ¿ìÕÕÏÔʾ£¬ºÚ¿ÍµÄÈëÇÖʱ¼äÒѾһÁ¬Áè¼Ý24Сʱ¡£2020ÄêÃÀ¹ú×Üͳ´óÑ¡¼¸Ììºó£¬¼´11ÔÂ9ÈÕ×óÓÒ£¬vote.joebiden.comÍøÕ¾ÖØ¶¨Ïòµ½iwillvote.com¡£¿ÉÊÇ£¬±¾ÖÜ£¬Vote JoeÍøÕ¾Ôâµ½ÈëÇÖ²¢ÇÒÍøÕ¾±»¿ØÖÆ£¬²¢·ºÆðÁ˹¥»÷ÕßÐû²¼µÄÍÁ¶úÆäÓïÐÅÏ¢¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.inforisktoday.com/analysts-warn-ddos-attacks-likely-to-surge-a-15365
6. ºÚ¿Í°ÑСÃ×ɨµØ»úеÈËÄð³ÉÇÔÌýÆ÷
¡¾¸ÅÊö¡¿
һ̨±»ºÚ¿ÍÈëÇÖµÄÖÇÄÜɨµØ»úеÈËÄܹ»¼àÌýÖ÷È˵ÄÒ»ÑÔÒ»ÐС£ºÚ¿ÍÒѾÕÒµ½Á˲½·¥£¬Ê¹ÓÃÒ»ÖÖÃûΪLidarPhoneµÄÊÖÒÕ£¬°ÑÖÇÄÜɨµØ»úеÈËÖеĵ¼º½×é¼þ——¼¤¹âÀ״LiDAR£©£¬Äð³É¼¤¹âÂó¿Ë·ç¡£¿ËÈÕ£¬ÂíÀïÀ¼´óѧºÍÐÂ¼ÓÆÂ¹úÁ¢´óѧµÄѧÕßÓÃLidarPhoneÀֳɽ«Ð¡Ã×¹«Ë¾ÈÈÂôµÄ“ʯͷ”£¨Roborock£©É¨µØ»úеÈËÄð³ÉÁËÇÔÌýÆ÷¡£LidarPhone¹¥»÷²¢²»¼òÆÓ£¬ÐèÒªÖª×ãijЩÌõ¼þ¡£Ö»¹Ü±£´æÖî¶àÌõ¼þÏÞÖÆ£¬Ñо¿Ö°Ô±ÌåÏÖ£¬ËûÃÇÒѾÀֳɵشӲâÊÔµÄСÃ×ɨµØ»úеÈ˵ÄLiDAR¼¤¹âÀ×´ïµ¼º½×é¼þÖмͼºÍ»ñÈ¡ÁËÒôƵÊý¾Ý¡£ËûÃÇͨ¹ý¸Ä±ä»úеÈËÓëÎïÌåÖ®¼äµÄ¾àÀëÒÔ¼°ÉùÔ´ÓëÎïÌåÖ®¼äµÄ¾àÀ룬À´²âÊÔLidarPhoneÊÖÒÕ¶ÔÖÖÖÖÎïÌåµÄ¹¥»÷Ч¹û¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.aqniu.com/threat-alert/71301.html
7. Ò»´ÎÍøÂç¹¥»÷ʹʥԼº²ÊеÄIT»ù´¡Éèʩ̱»¾
¡¾¸ÅÊö¡¿
11ÔÂ15ÈÕ£¬¼ÓÄôóÊ¥Ô¼º²ÊÐÔâµ½´ó¹æÄ£ÍøÂç¹¥»÷£¬Õû¸öITÊÐÕþ»ù´¡ÉèÊ©Ô⵽̱»¾¡£Õâ´ÎÍøÂç¹¥»÷µ¼ÖÂÕû¸ö¶¼»áÍøÂç¹Ø±Õ£¬°üÀ¨¶¼»áÍøÕ¾¡¢ÔÚÏßÖ§¸¶ÏµÍ³¡¢µç×ÓÓʼþºÍ¿Í»§·þÎñÓ¦ÓóÌÐò¡£Ê¥Ô¼º²ÊÐÕýÔÚÓëÁª°îºÍÊ¡Õþ¸®ÏàÖú£¬´ÓÍøÂç¹¥»÷Öлָ´¹ýÀ´¡£×¨¼ÒÒÔΪ£¬´Ë´ÎÏ®»÷ÊÇÓÉÀÕË÷Èí¼þÍÅ»ïʵÑéµÄ£¬Ô¤¼Æ¸ÃÊпÉÄÜÐèÒª¼¸ÖÜʱ¼ä²Å»ªÍêÈ«»Ö¸´ÔË×÷¡£ÍøÂçÇå¾²µÄ‘×î¼Ñ×ö·¨’£¬²»¹ûÕæÌṩ¿ÉÄܽøÒ»²½Î£¼°Â׶ؽðÈÚ³ÇְλµÄϸ½Ú£¬°üÀ¨¹¥»÷µÄÓÐÓÃÐÔ¡¢ÊÜÓ°ÏìµÄϵͳÒÔ¼°×èÖ¹²½·¥µÄÀֳɵÈÐÅÏ¢¡£”¶¼»á˾ÀíÔ¼º²·¿ÆÁÖ֤ʵ£¬Ã»ÓÐÖ¤¾ÝÅú×¢ºÚ¿ÍÇÔÈ¡ÁËСÎÒ˽¼ÒÐÅÏ¢¡£×èÖ¹½ñÌ죬ûÓÐÈκμ£ÏóÅúעСÎÒ˽¼ÒÐÅÏ¢±»»á¼û»ò×ªÒÆ¡£
¡¾²Î¿¼Á´½Ó¡¿
https://securityaffairs.co/wordpress/111259/cyber-crime/saint-john-cyber-attack.html
8. ÑÇÌ«µØÇøµÄÑ¡¾ÙÍøÂçÍþв
¡¾¸ÅÊö¡¿
ÔÚÃñÖ÷Éç»áÖУ¬Ñ¡¾ÙÊÇÑ¡°Î¹ú¼ÒÔªÊ׺ÍÕþ²ßÖÆ¶©ÕߵĻúÖÆ¡£ÓÐÇ¿ÁÒµÄÄîÍ·´Ùʹ³ðÊÓ¹ú¼ÒÏàʶÈËÃñºÍÕþµ³µÄÒâͼºÍÆ«ºÃ£¬ÕâЩÒâͼºÍÆ«ºÃ½«ËÜÔìÒ»¸ö¹ú¼ÒµÄδÀ´Ö®Â·£¬²¢ïÔÌ¿ÉÄÜ»ñʤÕߵIJ»È·¶¨ÐÔ¡£MandiantÍþвÇ鱨²¿·Ö°´ÆÚÊÓ²ìÍøÂçÌØ¹¤Ô˶¯£¬ÒÔΪÕâÊÇÔÚ×·ÇóÓëÑ¡¾ÙÏà¹ØµÄÐÅÏ¢£¬ÕâЩÐÅÏ¢Õë¶ÔÈ«ÇòÕþ¸®£¬Ãñ¼äÉç»á£¬Ã½ÌåºÍÊÖÒÕ×éÖ¯¡£ÎÒÃÇ»¹¿´µ½ÆÆËðÐÔºÍÆÆËðÐÔµÄÍøÂç¹¥»÷ÒÔ¼°Ö¼ÔÚÆÆËðÄ¿µÄÕþ¸®²¢Ó°ÏìÑ¡¾Ù¾ºÈüЧ¹ûµÄÐû´«Ô˶¯¡£2020ÄêÃÀ¹ú´óÑ¡ÏÖÔÚÕýÒýÆðÈËÃǶÔÑ¡¾ÙÍøÂçΣº¦µÄ¹Ø×¢£¬µ«2020ÄêÒѾÔÚÈ«Çò¾ÙÐÐÁËÊýÊ®³¡´óÑ¡£¬²¢ÇÒ»¹»áÓиü¶àÑ¡¾Ù¡£ÔÚÑÇÌ«µØÇø£¬ÕâЩѡ¾Ù°üÀ¨Ì¨Í壬ӡ¶È£¬º«¹úºÍÐÂ¼ÓÆÂµÄÑ¡¾Ù¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.hackread.com/capcom-ransomware-attack-no-ransom-paid/
9. Ö±²¥Æ½Ì¨ÀïµÄ“·¿¼äÃÜÂ딵ÄÉñÃØ
¡¾¸ÅÊö¡¿
½üÆÚ£¬Í¨¹ý¶ÔÐéα¼ö¹Éƽ̨µÄÆÊÎö·¢Ã÷£¬´ËÀàթƱ£´æÒ»¸öÅäºÏµÄÌØÕ÷£º¾ùÒªÇóÓû§Í¨¹ýÖ¸¶¨µÄÖ±²¥¼äÌý¿Î£¬¶ø²¿·ÖÖ±²¥¼äÐèÒªÊäÈë·¿¼äÃÜÂë²Å»ª½øÈë¡£½èÖú´ËÀàÖ±²¥Æ½Ì¨£¬Õ©ÆÍÅ»ï¼È¿ÉÒÔÓªÔì³öÒ»ÖÖÍòÈË×·ÅõÖ±²¥¼äµÄ¼ÙÏó£¬Óû§ÔÚÖ±²¥¼ä¿´µ½¹ÛÖÚ¡¢µãÆÀ¡¢Í¶Æ±µÈÊý¾Ý¶¼ÊÇαÔì³öÀ´µÄ¡£ÓÖ¿ÉÒÔ½«ÐéαµÄÀí²ÆÏîÄ¿¶Ô½ÓÖÁÖ±²¥¼äÄÚ£¬¿ìËÙʵÑéÕ©Æ¡£Ñо¿»¹·¢Ã÷£¬´ËÀàÖ±²¥Æ½Ì¨²»µ«½ö·þÎñÓÚ¼ö¹ÉÕ©Æ£¬ÔÚÆäËûºÚ»Ò¹¤ÒµÒ²ÓÐÆä×ÙÓ°¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.anquanke.com/post/id/223225
10. ¹È¸èÔÚ2020Äê×¢²áÁË´´¼Í¼µÄ200Íò¸ö´¹ÂÚÍøÕ¾
¡¾¸ÅÊö¡¿
ƾ֤Atlas VPNÆÊÎöµÄÊý¾Ý£¬×Ô2020ÄêÍ·ÒÔÀ´£¬¹È¸èÒѾע²áÁË202Íò¸ö´¹ÂÚÍøÕ¾¡£Æ¾Ö¤¹È¸èµÄ͸Ã÷¶È±¨¸æ£¬¸Ã¿Æ¼¼¾ÞÍ·ÔÚ2020ÄêÆ½¾ùÿÖÜ·¢Ã÷46000¸öеĴ¹ÂÚÍøÕ¾¡£Êý¾Ý»¹Åú×¢£¬Õâ¸öÎÊÌâÔÚ½ñÄêÉϰëÄêÓÈΪÑÏÖØ£¬ÔÚ2Ô¡¢4Ô¡¢3ÔºÍ5Ôµļ¸ÖÜÄÚ£¬·¢Ã÷ÁËÁè¼Ý50,000¸öеĴ¹ÂÚÍøÕ¾¡£
¡¾²Î¿¼Á´½Ó¡¿
https://www.forbes.com/sites/simonchandler/2020/11/25/google-registers-record-two-million-phishing-websites-in-2020/
11. αװ³ÉhttpdµÄ»úеÈËÃé×¼Linux·þÎñÆ÷
¡¾¸ÅÊö¡¿
À´×ÔIntezerµÄÑо¿Ö°Ô±·¢Ã÷ÁËÒ»ÖÖ¹ã¸æÈí¼þºÍͶ±Ò½©Ê¬ÍøÂçµÄбäÖÖ£¬×Ô2012ÄêÆðÓÉStantinkoÍþвÕß²Ù×÷¡£2017Ä꣬ESETÊ״η¢Ã÷ÁËStantinko½©Ê¬ÍøÂ磬ÆäʱËüѬȾÁËÈ«ÇòÔ¼50Íǫ̀µçÄÔ¡£Æ¾Ö¤IntezerÐû²¼µÄÒ»ÏîÐÂµÄÆÊÎö£¬LinuxľÂíαװ³Éhttpd£¬ÕâÊÇÔÚLinux·þÎñÆ÷Éϳ£ÓõÄApache³¬Îı¾´«ÊäÐÒé·þÎñÆ÷¡£
¡¾²Î¿¼Á´½Ó¡¿
https://securityaffairs.co/wordpress/111393/malware/stantinkos-linux-variant.html

AG¹«Ë¾ÔÆ







