¶ñÒâÈí¼þBlank GrabberÕë¶ÔPython¿ª·¢Ö°Ô±ÇÔÊØÐÅÏ¢

Ðû²¼Ê±¼ä 2024-01-16
1. ¶ñÒâÈí¼þBlank GrabberÕë¶ÔPython¿ª·¢Ö°Ô±ÇÔÊØÐÅÏ¢


1ÔÂ14ÈÕ£¬£¬ £¬£¬£¬Imperva ÍþвÑо¿ÍŶÓ×î½üÔÚ PyPI Öз¢Ã÷ÁËÒ»¸öÃûΪ¡°sellpass-sdk¡±µÄ¶ñÒâÈí¼þ°ü£¬£¬ £¬£¬£¬¸ÃÈí¼þ°üÊÇ¡°Blank Grabber¡±ÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þµÄÈö²¥Õß¡£¡£¡£¡£¡£¡£¡£ÔÚ±¬·¢Ò»ÏµÁÐÀàËÆÊÂÎñÖ®ºó£¬£¬ £¬£¬£¬ÕâÒ»·¢Ã÷±ê¼Ç×Å Python ¿ª·¢µÄÍøÂçÇå¾²ÁìÓò·ºÆðÁËÁîÈ˵£ÐĵÄÇ÷ÊÆ¡£¡£¡£¡£¡£¡£¡£¸Ã¶ñÒâÈí¼þ°üÄ£ÄâÕýµ±Èí¼þ°ü¡°sellpass¡±£¬£¬ £¬£¬£¬½ÓÄÉÖÖÖÖÕ½ÂÔÀ´½¨Éè¿ÉÐŶÈ¡£¡£¡£¡£¡£¡£¡£ÆäÖаüÀ¨Ê¹ÓÃÏàËÆµÄ×÷ÕßÐÕÃûÒÔ¼°½¨Éè¶à¸ö°æ±¾ÒÔʹÆä¿´ÆðÀ´»ñµÃÆð¾¢Î¬»¤¡£¡£¡£¡£¡£¡£¡£ÕâÖÖÍýÏëµ¼Ö¸ÃÈí¼þ°ü±»¶à´ÎÏÂÔØ£¬£¬ £¬£¬£¬Í¹ÏÔ³ö´ËÀà¶ñÒâÈí¼þ¿ÉÒÔÇáËÉÉøÍ¸ÏµÍ³¡£¡£¡£¡£¡£¡£¡£Ò»µ©×°Ö㬣¬ £¬£¬£¬¡°Blank Grabber¡±¾Í»áÌåÏÖ³öÓк¦ÐÐΪ¡£¡£¡£¡£¡£¡£¡£ËüÄܹ»×èÖ¹ÊÜѬȾÉè±¹ØÁ¬ÄÀ´µçºÍÐÂÎÅ£¬£¬ £¬£¬£¬±ÜÃâÊܺ¦ÕßÊÕµ½Ö÷Òª¾¯±¨¡£¡£¡£¡£¡£¡£¡£¸Ã¶ñÒâÈí¼þÖ´ÐÐÁËÖØ´óµÄÊý¾Ýй¶ºÍϵͳÈëÇÖÕ½ÂÔ¡£¡£¡£¡£¡£¡£¡£ÕâÒ»ÊÂÎñÇåÎúµØÌáÐÑÈËÃǼá³ÖÍøÂçÇ徲СÐĵÄÖ÷ÒªÐÔ¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿ª·¢Ö°Ô±ºÍÓû§¶¼±ØÐèÉóÉ÷ÐÐÊ£¬£¬ £¬£¬£¬ÓÈÆäÊÇ´Ó PyPI µÈ´æ´¢¿â»ñÈ¡Èí¼þ°üʱ¡£¡£¡£¡£¡£¡£¡£


2. Phemedrone StealerʹÓÃCVE-2023-36025¹æ±Ü¼ì²â


1ÔÂ14ÈÕ£¬£¬ £¬£¬£¬ÔÚ×î½üµÄÒ»Ïî·¢Ã÷ÖУ¬£¬ £¬£¬£¬Ç÷ÊÆ¿Æ¼¼µÄÍøÂçÇå¾²Ñо¿Ö°Ô±·¢Ã÷¶Ô CVE-2023-36025 µÄÆð¾¢Ê¹Ó㬣¬ £¬£¬£¬µ¼ÖÂÏÈǰδ֪µÄ¶ñÒâÈí¼þ±äÌ壨³ÆÎª Phemedrone Stealer£©µÄÈö²¥¡£¡£¡£¡£¡£¡£¡£Phemedrone Stealer ÊÇÒ»ÖÖÒþÐζñÒâÈí¼þ£¬£¬ £¬£¬£¬Ö÷ÒªÕë¶ÔÍøÂçä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®±ÒÇ®°üºÍÐÂÎÅÓ¦ÓóÌÐò£¬£¬ £¬£¬£¬°üÀ¨Telegram¡¢Steam ºÍ Discord µÈÊ¢ÐÐÆ½Ì¨¡£¡£¡£¡£¡£¡£¡£ÕâÖÖ¶à·½ÃæµÄ¶ñÒâÈí¼þ²»µ«½öÊÇÇÔÈ¡Êý¾Ý£»£»£»£»£»£»£»Ëü»¹²¶»ñÆÁÄ»½ØÍ¼²¢ÍøÂçÒªº¦ÏµÍ³ÐÅÏ¢£¬£¬ £¬£¬£¬ÀýÈçÓ²¼þÏêϸÐÅÏ¢¡¢Î»ÖúͲÙ×÷ϵͳϸ½Ú¡£¡£¡£¡£¡£¡£¡£±»µÁÊý¾Ýͨ¹ý Telegram »òÆäÏÂÁîºÍ¿ØÖÆÐ§ÀÍÆ÷ÉóÉ÷µØ´«Ê䏸¹¥»÷Õß¡£¡£¡£¡£¡£¡£¡£Phemedrone Stealer µÄÓëÖÚ²î±ðÖ®´¦ÔÚÓÚÆä¿ªÔ´ÐÔ×Ó£¬£¬ £¬£¬£¬Óà C# ±àд£¬£¬ £¬£¬£¬²¢ÔÚ GitHub ºÍ Telegram ÉÏÆð¾¢Î¬»¤¡£¡£¡£¡£¡£¡£¡£Phemedrone Stealer ÀֳɵÄȪԴÔÚÓÚËüʹÓÃÁË CVE-2023-36025£¬£¬ £¬£¬£¬ÕâÊÇÒ»¸öÓ°ÏìMicrosoft Windows Defender SmartScreen µÄÎó²î¡£¡£¡£¡£¡£¡£¡£´ËÎó²îÊÇÓÉÓÚȱ·¦¶Ô Internet ¿ì½Ý·½·¨ (.url) ÎļþµÄ¼ì²éºÍÏà¹ØÌáÐѶøµ¼ÖµÄ£¬£¬ £¬£¬£¬ÍþвÐÐΪÕßʹÓÃÕâЩÎļþÀ´ÖÆ×÷¶ñÒâ .url Îļþ¡£¡£¡£¡£¡£¡£¡£ÕâЩÎļþÏÂÔØ²¢Ö´ÐжñÒâ¾ç±¾£¬£¬ £¬£¬£¬ÓÐÓÃÈÆ¹ý Windows Defender SmartScreen ÖÒÑԺͼì²é¡£¡£¡£¡£¡£¡£¡£Î¢ÈíÓÚ 2023 Äê 11 Ô 14 ÈÕÐÞ²¹ÁË´ËÎó²î£¬£¬ £¬£¬£¬µ«¹¥»÷ʹÓõķºÆð´ÙÊ¹ÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö (CISA) ½«ÆäÄÉÈëÒÑ֪ʹÓÃÎó²î (KEV) ÁбíÖС£¡£¡£¡£¡£¡£¡£


3. Ñо¿ÍŶӳÆ2023ÄêÀÕË÷Èí¼þÍÅ»ïÒѹ¥»÷½ü5200¸öÆóÒµ


1ÔÂ12ÈÕ£¬£¬ £¬£¬£¬Rapid7 µÄһƪ²©¿ÍÎÄÕÂÖÐÌåÏÖ£¬£¬ £¬£¬£¬2023 Ä꽫Óнü 5,200 ¸ö×éÖ¯ÔâÊÜÀÕË÷Èí¼þ¹¥»÷£¬£¬ £¬£¬£¬²¢´ÓÆäÖÎÀíµÄ¼ì²âºÍÏìÓ¦ÍŶӵĹûÕæÅû¶ºÍÊÂÎñÊý¾ÝÖоÙÐÐÁËÑо¿¡£¡£¡£¡£¡£¡£¡£Rapid7 ÍþвÆÊÎö¸ß¼¶×ܼà Christiaan Beek ÔÚ±¨¸æÖÐÌåÏÖ£º¡°ÊÂʵÉÏ£¬£¬ £¬£¬£¬ÎÒÃÇÒÔΪÕâ¸öÊý×ÖÏÖʵÉϸü¸ß£¬£¬ £¬£¬£¬ÓÉÓÚËüûÓÐ˼Á¿µ½Ðí¶à¿ÉÄÜδ±»±¨¸æµÄ¹¥»÷¡£¡£¡£¡£¡£¡£¡£¡±Rapid7 ûÓÐÌṩ 2022 ÄêµÄÊý¾Ý£¬£¬ £¬£¬£¬µ«ÆäËû¹«Ë¾µÄÑо¿µÃ³ö½áÂÛ£¬£¬ £¬£¬£¬ÀÕË÷Èí¼þ¹¥»÷µÄÊýÄ¿ÕýÔÚÉÏÉý¡£¡£¡£¡£¡£¡£¡£BlackFog µÄÊý¾ÝÏÔʾ£¬£¬ £¬£¬£¬2023 ÄêϰëÄêµÄÀÕË÷Èí¼þ¹¥»÷ÊýÄ¿ÊÇ2022 ÄêϰëÄêµÄÁ½±¶¡£¡£¡£¡£¡£¡£¡£ËäÈ»ÀÕË÷Èí¼þ»î¶¯ÈÔÈ»ºÜ¸ß£¬£¬ £¬£¬£¬µ«ÓÃÓÚÕâЩ¹¥»÷µÄÆæÒìÀÕË÷Èí¼þ¼Ò×åµÄÊýÄ¿ïÔÌ­ÁËÒ»°ëÒÔÉÏ£¬£¬ £¬£¬£¬´Ó2022ÄêµÄ95¸öмÒ×åïÔÌ­µ½2023ÄêµÄ43¸ö¡£¡£¡£¡£¡£¡£¡£±È¿ËÌåÏÖ£¬£¬ £¬£¬£¬ÕâÅúעĿ½ñµÄÀÕË÷Èí¼þϵÁкÍÄ£×ÓÕýÔÚÖª×ãÍþвÐÐΪÕßµÄÄ¿µÄ¡£¡£¡£¡£¡£¡£¡£AlphV ÊÇÈ¥Äê×î»îÔ¾µÄÍþв×éÖ¯¡£¡£¡£¡£¡£¡£¡£2023 Äê½ÓÏÂÀ´µÄ4¸ö×î»îÔ¾µÄÀÕË÷Èí¼þ×éÖ¯°üÀ¨£ºBianLian£»£»£»£»£»£»£»Clop£»£»£»£»£»£»£»LockBit 3.0ºÍPlay¡£¡£¡£¡£¡£¡£¡£


4. Áè¼Ý100¸öÒÔÉ«ÁÐ×éÖ¯Ôâµ½ºÚ¿Í¹¥»÷ÇÒ´ó×ÚÊý¾Ýй¶


1ÔÂ15ÈÕ£¬£¬ £¬£¬£¬Ò»¸öÃûΪ Cyber Toufan µÄºÚ¿Í×éÖ¯¾Ý³ÆÊܵ½Ä³¹úÖ§³Ö£¬£¬ £¬£¬£¬Éù³ÆÍ¨¹ýÊý¾Ýɾ³ýºÍ͵ÇÔÐж¯ÈëÇÖÁË 100 ¶à¸öÒÔÉ«ÁÐ×éÖ¯¡£¡£¡£¡£¡£¡£¡£ÕâÊÇÒò¸ÃµØÇøÈÕÒæÖ÷ÒªµÄÕþÖÎÊ±ÊÆ¶øÌᳫµÄÖÜȫϮ»÷Ðж¯µÄÒ»²¿·Ö¡£¡£¡£¡£¡£¡£¡£Çå¾²Ñо¿Ö°Ô±ÒÑ×·×Ùµ½Áè¼Ý 100 ÆðÓë Cyber Toufan ÔËÓªÏà¹ØµÄ¹¥»÷£¬£¬ £¬£¬£¬ÆäÌØµãÊÇÇÔÈ¡´ó×ÚÊý¾Ý£¨°üÀ¨Ð¡ÎÒ˽¼ÒÐÅÏ¢£©²¢ÔÚÍøÂçÉÏÈö²¥¡£¡£¡£¡£¡£¡£¡£¸ÃºÚ¿Í×éÖ¯ÔÚÆä Telegram ƵµÀÉÏй¶ÁË 59 ¸ö×éÖ¯µÄÊý¾Ý¡£¡£¡£¡£¡£¡£¡£È»¶ø£¬£¬ £¬£¬£¬¸Ã×éÖ¯ÔÚÕë¶ÔÍйÜЧÀÍÌṩÉÌ (MSP) µÄ¹¥»÷ÖпÉÄÜÒѾ­Î£º¦ÁËÁíÍâ 40 ¶à¸ö×éÖ¯¡£¡£¡£¡£¡£¡£¡£¸Ã×é֯й¶µÄÊý¾Ý°üÀ¨Ð§ÀÍÆ÷µÄÍêÕû´ÅÅÌÓ³Ïñ¡¢ÈÔÈ»ÓÐÓÃÇÒÕýÔÚʹÓÃµÄ SSL Ö¤Êé¡¢SQL ת´¢¡¢CRM£¬£¬ £¬£¬£¬ÉõÖÁ WordPress ±¸·Ý¡£¡£¡£¡£¡£¡£¡£Êܺ¦Õß°üÀ¨ÒÔÉ«Áйú¼Òµµ°¸¹Ý£»£»£»£»£»£»£»ÒÔÉ«ÁÐÁ¢Òì¾Ö£»£»£»£»£»£»£»ÒÔÉ«ÁÐס·¿ÖÐÐÄ£»£»£»£»£»£»£»ÒÔÉ«ÁÐ×ÔÈ»ºÍ¹«Ô°ÖÎÀí¾Ö£»£»£»£»£»£»£»ÌØÀ­Î¬·òѧԺ£»£»£»£»£»£»£»ÒÔÉ«ÁÐÎÀÉú²¿£»£»£»£»£»£»£»¸£ÀûºÍÉç»áÊÂÎñ²¿¡¢ÒÔÉ«ÁÐ֤ȯÖÎÀí¾Ö£»£»£»£»£»£»£»Allot¡¢MAX Security & Intelligence¡¢Radware ºÍ·áÌïÒÔÉ«Áй«Ë¾µÈ¡£¡£¡£¡£¡£¡£¡£


5. Ñо¿ÍŶÓÅû¶SandwormÕë¶Ôµ¤ÂóºÍÎÚ¿ËÀ¼ÄÜÔ´µÄ¹¥»÷


1ÔÂ15ÈÕ£¬£¬ £¬£¬£¬ÔÚÍøÂçÇå¾²ÁìÓò£¬£¬ £¬£¬£¬ÄÜÔ´ÐÐÒµÈÔÈ»ÊÇÈÝÒ×Êܵ½ÖØ´óÍøÂç¹¥»÷µÄÒªº¦ÁìÓò¡£¡£¡£¡£¡£¡£¡£Forescout Vedere Labs ×î½üµÄÍþв¼ò±¨Õ¹ÏÖÁËÕë¶Ôµ¤ÂóºÍÎÚ¿ËÀ¼ÕâÒ»ÁìÓòµÄÁ½´Î²î±ðÍøÂç¹¥»÷£¬£¬ £¬£¬£¬²¢½«Æä¹éÒòÓÚ Sandworm£¬£¬ £¬£¬£¬ÕâÊÇÒ»¸öÒԸ߼¶Ò»Á¬Íþв (APT) ÖøÃûµÄ¶íÂÞ˹¾üÊÂÍþв×éÖ¯¡£¡£¡£¡£¡£¡£¡£Forescout Vedere LabsµÄ±¨¸æ¶Ôµ¤ÂóÄÜÔ´»ù´¡ÉèÊ©µÄÁ½´Î×ÔÁ¦¹¥»÷À˳±¾ÙÐÐÁËÖÜÈ«ÆÊÎö¡£¡£¡£¡£¡£¡£¡£SektorCERTµÄ³õ³ÌÐò²éЧ¹ûµ¤ÂóÒªº¦»ù´¡ÉèÊ©ÅÌËã»ú½ôÆÈÏìӦС×é (CERT) Ö¸³öÁËÁ½´Î²î±ðµÄ¹¥»÷¡£¡£¡£¡£¡£¡£¡£È»¶ø£¬£¬ £¬£¬£¬Î¤´úÀ×ʵÑéÊ񵀮ÊÎöÌá³öÁ˲î±ðµÄ˵·¨¡£¡£¡£¡£¡£¡£¡£ÕâЩ¹¥»÷µÄÒ»¸öÖµµÃ×¢ÖØµÄ·½ÃæÊÇʹÓá°¿¿µØÉúÑÄ¡±(LotL) ÊÖÒÕ¡£¡£¡£¡£¡£¡£¡£ËäÈ»·×Æç¶¨±È¶¨ÖƶñÒâÈí¼þ¸ü¿ì£¬£¬ £¬£¬£¬µ« LotL ÌṩÁËÒþÃØÓÅÊÆ£¬£¬ £¬£¬£¬Ê¹¹¥»÷ÕßÄܹ»×èÖ¹¼ì²â²¢Ê¹ÓÃÏÖÓÐϵͳ¡£¡£¡£¡£¡£¡£¡£ÕâÖÖÒªÁì͹ÏÔÁ˹¥»÷Õßһֱת±äµÄÕ½ÂÔÒÔ¼°¶Ôǿʢ·ÀÓù»úÖÆµÄÐèÇ󡣡£¡£¡£¡£¡£¡£


6. Balada InjectorÓÃPopup Builder¹¥»÷WordPressÍøÕ¾


1ÔÂ15ÈÕ£¬£¬ £¬£¬£¬Sucuri Ñо¿Ö°Ô±±¨¸æ³Æ£¬£¬ £¬£¬£¬9Ô·ÝÓÐÁè¼Ý 17,000 ¸ö WordPress ÍøÕ¾Ò×Êܵ½ Balada InjectorµÄ¹¥»÷¡£¡£¡£¡£¡£¡£¡£Balada InjectorÊÇÒ»¸ö×Ô 2017 ÄêÒÔÀ´Ò»Ö±»îÔ¾µÄ¶ñÒâÈí¼þ¼Ò×å¡£¡£¡£¡£¡£¡£¡£¸Ã¶ñÒâÈí¼þÖ§³Ö¶àÖÖ¹¥»÷ÏòÁ¿ºÍ³¤ÆÚÐÔ»úÖÆ¡£¡£¡£¡£¡£¡£¡£¸Ã¶ñÒâ´úÂë×î³õÓÉ AV ¹«Ë¾ Doctor Web ÓÚ 2022 Äê 12 Ô·¢Ã÷¡£¡£¡£¡£¡£¡£¡£Sucurity ±¨¸æ³Æ£¬£¬ £¬£¬£¬12 Ô 13 ÈÕ£¬£¬ £¬£¬£¬  Balada Injector »î¶¯×îÏÈʹÓþɰ汾µÄ Popup Builder£¨CVE-2023-6000£¬£¬ £¬£¬£¬CVSS ÆÀ·Ö 8.8£©Ñ¬È¾ÍøÕ¾¡£¡£¡£¡£¡£¡£¡£ÍþвÐÐΪÕßʹÓÃÁË×î½ü×¢²á£¨12 Ô 13 ÈÕ£©µÄÓòÃû specialcraftbox[.]com¡£¡£¡£¡£¡£¡£¡£×èֹ׫д±¾ÎÄʱ£¬£¬ £¬£¬£¬  PublicWWW ÔÚ 7100 ¶à¸öÍøÕ¾Éϼì²âµ½×¢Èë ¡£¡£¡£¡£¡£¡£¡£