CenturyLink·ÓÉÎÊÌâµ¼ÖÂSteamºÍDiscordµÈ·þÎñÖжϣ» £»£»£»£»£»£» £»Fallguys¿ÉÔÚä¯ÀÀÆ÷ºÍDiscordÖÐÇÔÈ¡Ãô¸ÐÎļþ

°ä²¼¹¦·ò 2020-08-31

1.CenturyLink·ÓÉÎÊÌâµ¼ÖÂSteamºÍDiscordµÈ·þÎñÖжÏ


1.jpg


CenturyLink BGP·ÓÉÎÊÌâÒÑÒý·¢ÁËÕû¸ö»¥ÁªÍøµÄÁ¬Ëø·´Ó³£¬£¬£¬£¬£¬£¬´Ó¶øµ¼ÖÂCloudflare¡¢Amazon¡¢Garmin¡¢Steam¡¢DiscordºÍBlizzardµÈ¶à¶àÍøÂç·þÎñÖÐ¶Ï ¡£¡£ ¡£¡£¡£¡£¡£Õâ´ÎÖжÏԼĪÔÚÃÀ¹ú¶«²¿±ê¶¨¹¦·òÉÏÎç6µãÆðÍ·£¬£¬£¬£¬£¬£¬´óÁ¿Óû§»ã±¨ÆäÔÚÃÀ¹úµÄ·þÎñ²úÉúÖÐ¶Ï ¡£¡£ ¡£¡£¡£¡£¡£CenturyLink°µÊ¾£¬£¬£¬£¬£¬£¬ÊÇÆäLevel3 CA3Êý¾ÝÖÐÐĵÄÎÊÌâµ¼Ö´˹ÊÕÏ£¬£¬£¬£¬£¬£¬²¢ÔÚµ÷²é´ËÎÊÌ⣬£¬£¬£¬£¬£¬Ä¿Ç°·þÎñÒ²ÔÚ»ºÂý¸´Ô­ÖÐ ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/technology/centurylink-routing-issue-led-to-outages-on-hulu-steam-discord-more/


2.Fallguys¿ÉÔÚä¯ÀÀÆ÷ºÍDiscordÖÐÇÔÈ¡Ãô¸ÐÎļþ


2.jpg


npm°²È«ÍŶӷ¢ÏÖnpmÃÅ»§ÖдæÔÚÒ»¸ö¶ñÒâJavaScript¿âFallguys£¬£¬£¬£¬£¬£¬Ö¼ÔÚ´ÓÊÜϰȾÓû§µÄä¯ÀÀÆ÷ºÍDiscordÀûÓÃÖÐÇÔÈ¡Ãô¸ÐÎļþ ¡£¡£ ¡£¡£¡£¡£¡£¸Ã¿âÐû³ÆÊÇFall Guys£ºUltimate Knockout ÓÎÏ·APIµÄ½Ó¿Ú£¬£¬£¬£¬£¬£¬µ«ÊÇ£¬£¬£¬£¬£¬£¬Æä¶ñÒâ´úÂ뽫½Ó¼û5¸ö±¾µØÎļþ£¬£¬£¬£¬£¬£¬¶ÁÈ¡ÆäÄÚÈݲ¢½«Êý¾Ý°ä²¼µ½Discordͨ·ÄÚ ¡£¡£ ¡£¡£¡£¡£¡£ÕâÎå¸öÎļþ±ðÀëΪChrome¡¢Opera¡¢Yandex BrowserºÍBraveµÈä¯ÀÀÆ÷µÄLevelDBÊý¾Ý¿â£¬£¬£¬£¬£¬£¬ÒÔ¼°ÓÃÓÚDiscord Windows¿Í»§¶ËLevelDBÊý¾Ý¿â ¡£¡£ ¡£¡£¡£¡£¡£npm°²È«ÍŶӽ¨Ò鿪·¢ÈËÔ±´ÓÆäÏîÄ¿ÖÐɾ³ý¸Ã¶ñÒâÈí¼þ°ü ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/malicious-npm-package-caught-trying-to-steal-sensitive-discord-and-browser-files/


3.SendgridÓû§ÕË»§Ôâµ½ÈëÇÖ²¢±»ÓÃÓÚ·Ö·¢¶ñÒâÈí¼þ


3.png


µç×ÓÓʼþ·þÎñÌṩÉÌSendgrid´óÁ¿¿Í»§µÄÕÊ»§Ôâµ½ÈëÇÖ£¬£¬£¬£¬£¬£¬ÕâЩÕÊ»§µÄÃÜÂë±»ÆÆ½â²¢ÏúÊÛ¸ø¶ñÒâ¹¥»÷Õߣ¬£¬£¬£¬£¬£¬ÒÔÓÃÓÚ·Ö·¢¶ñÒâÈí¼þ»òÍøÂç´¹µö¹¥»÷ ¡£¡£ ¡£¡£¡£¡£¡£¸üÔã¸âµÄÊÇ£¬£¬£¬£¬£¬£¬Í¨¹ýSendgridÕÊ»§·¢Ë͵ĵç×ÓÓʼþÖÐÔ̺¬µÄ¶ñÒâÁ´½Ó¶¼ÊÇÍÌ͵쬣¬£¬£¬£¬£¬Òò¶øÊÕ¼þÈ˲¢²»Ã÷ÏÔµ±ËûÃǵã»÷Á´½ÓʱÊÇË­ÇÔÈ¡ÁËÆäÐÅÏ¢ ¡£¡£ ¡£¡£¡£¡£¡£Sendgrid°µÊ¾£¬£¬£¬£¬£¬£¬ÆäÔÚÖÂÁ¦¼ÓÇ¿°²È«·À»¤£¬£¬£¬£¬£¬£¬³ýÁËÒªÇóÓû§Ê¹ÓÃÓû§ÃûºÍÃÜÂë±í£¬£¬£¬£¬£¬£¬»¹Ê¹ÓöàÖÖ´ó¾ÖµÄ2FA ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://krebsonsecurity.com/2020/08/sendgrid-under-siege-from-hacked-accounts/


4.EmotetʹÓÃеĶñÒ⸽¼þRed Dawn£¬£¬£¬£¬£¬£¬ÍÑÀëÒÔÍùiOSÖ÷Ìâ


4.png


EmotetʹÓÃеĶñÒ⸽¼þRed Dawn£¬£¬£¬£¬£¬£¬ÍÑÀëÒÔÍùiOSÖ÷Ìâ ¡£¡£ ¡£¡£¡£¡£¡£¾­¹ýÎå¸öÔµÄÐÝÏ¢ºó£¬£¬£¬£¬£¬£¬EmotetÓÚ2020Äê7ÔÂÉý¼¶»Ø¹é£¬£¬£¬£¬£¬£¬ÆðÍ·ÔÚÈ«ÇòÁìÓòÄÚÉ¢²¼´óÁ¿¶ñÒâÀ¬»øÓʼþ£¬£¬£¬£¬£¬£¬ÕâЩÓʼþ¼Ù×°³É·¢Æ±¡¢ÔËÊäÐÅÏ¢¡¢COVID-19ÐÅÏ¢¡¢¼òÀú¡¢²ÆÕþÎļþ»òɨÃèµÄÎļþ£¬£¬£¬£¬£¬£¬ÓÕʹÓû§µã»÷¶ñÒâWord£¨.doc£©¸½¼þ»òÏÂÔØÁ´½Ó ¡£¡£ ¡£¡£¡£¡£¡£ÎªÁËʹÓû§ÆôÓú꣬£¬£¬£¬£¬£¬Emotet³ÆÎĵµÊÇÔÚiOSÉÏ´´½¨µÄ£¬£¬£¬£¬£¬£¬³ý·Çµ¥»÷ÆôÓÃÄÚÈݲ»È»ÎÞ·¨ÕýÈ·²é¿´ ¡£¡£ ¡£¡£¡£¡£¡£µ«Õâ´ÎµÄRed DawnÄ£°åÍÑÀëÁËÒÔÍùµÄiOSÖ÷Ì⣬£¬£¬£¬£¬£¬ÉêÃ÷´ËÎĵµÊܱ£» £»£»£»£»£»£» £»¤²»³ÉÔ¤ÀÀ£¬£¬£¬£¬£¬£¬±ØÒªÆôÓñà×ëºÍÆôÓÃÄÚÈÝÒԲ鿴Îĵµ ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/emotet-malwares-new-red-dawn-attachment-is-just-as-dangerous/


5.Avast·¢ÏÖDVB-T2»ú¶¥ºÐÒ×Êܽ©Ê¬ÍøÂçºÍÀÕË÷Èí¼þ¹¥»÷


5.png


Avast Security·¢ÏÖDVB-T2»ú¶¥ºÐ´æÔÚ·ì϶£¬£¬£¬£¬£¬£¬Ò×Êܽ©Ê¬ÍøÂçºÍÀÕË÷Èí¼þ¹¥»÷ ¡£¡£ ¡£¡£¡£¡£¡£ÊÜÓ°ÏìµÄ»ú¶¥ºÐÐͺÅΪTHOMSON THT741FTAºÍPhilips DTR3502BFTA£¬£¬£¬£¬£¬£¬ËüÃÇÔÊÐíÏû·ÑÕßÔÚδÄÚÖõÄÇé¿öÏÂʹÆäµçÊÓÖ§³ÖDVB-T2 ¡£¡£ ¡£¡£¡£¡£¡£¸Ã·ì϶µÄÖ÷ÌâÔÚÓÚ£¬£¬£¬£¬£¬£¬ÕâÁ½ÖÖÉ豸¶¼Ã»ÓÐʹÓüÓÃܼ¼ÊõÔÚ·þÎñÆ÷»òÆäËûÏνÓÉ豸֮¼äÀ´»Ø´«ÊäÊý¾Ý ¡£¡£ ¡£¡£¡£¡£¡£´Ë±í£¬£¬£¬£¬£¬£¬»ú¶¥ºÐʹÓô«Í³APIÓëAccuWeatherºó¶Ë½øÐÐͨѶ£¬£¬£¬£¬£¬£¬¿Éµ¼Ö¹¥»÷Õß´Û¸ÄÊý¾Ý£¬£¬£¬£¬£¬£¬²¢ÏÔʾËûÃÇ×Ô¼ºÑ¡ÔñµÄÊý¾Ý ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.hackread.com/flaws-dvb-t2-set-top-boxes-botnet-ransomware-attacks/


6.×êÑÐÈËÔ±·¢ÏÖй¥»÷·½Ê½¿ÉÈÆ¹ýEMV¿¨µÄPINÑéÖ¤»·½Ú


6.png


ËÕÀèÊÀÁª¹úÀí¹¤Ñ§ÔºµÄ×êÑÐÈËÔ±·¢ÏÖÐµĹ¥»÷·½Ê½¿ÉÀûÓÃEMVÖеķì϶£¬£¬£¬£¬£¬£¬ÈƹýPINÑéÖ¤»·½Ú ¡£¡£ ¡£¡£¡£¡£¡£¸Ã·ìÏ¶ÖØÒªÓÉÓÚÂß¼­È±µã£¬£¬£¬£¬£¬£¬¿É±»ÀûÓÃÌáÒéÖÐÑëÈ˹¥»÷£¬£¬£¬£¬£¬£¬Í¨ÖªÖÕ¶ËÒѾ­ÔÚÏû·ÑÕßµÄÉ豸ÉÏÖ´ÐÐÁËPINÑéÖ¤£¬£¬£¬£¬£¬£¬²»ÔÙ±ØÒªPINÑéÖ¤ ¡£¡£ ¡£¡£¡£¡£¡£Òò¶ø£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÔÚ²»ÖªÂ·ÐÅÓþ¿¨ÃÜÂëµÄÇé¿öÏÂʹÓÃÍ·´µÄVisa¿¨½øÐзǽӴ¥Ê½ÂòÂô ¡£¡£ ¡£¡£¡£¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬£¬ ×êÑÐÈËÔ±¾­Ê¹ÓÃVisaÐÅÓþ¿¨¡¢Visa ElectronºÍVPay¿¨µÈVisaÆ·ÅÆµÄ¿¨³É¹¦µØ²âÊÔÁËÕâ´Î¹¥»÷£¬£¬£¬£¬£¬£¬²¢Òѽ«µ÷²éÁ˾ֻ㱨¸øVisa ¡£¡£ ¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/new-attacks-allow-bypassing-emv-card-pin-verification