Tor µÄРWebTunnel ÇÅÄ£·Â HTTPS Á÷Á¿À´ÈƹýÉó²é

Ðû²¼Ê±¼ä 2024-03-14
1. Tor µÄРWebTunnel ÇÅÄ£·Â HTTPS Á÷Á¿À´ÈƹýÉó²é 


3ÔÂ12ÈÕ£¬Tor ÏîÄ¿ÕýÊ½ÍÆ³öÁË WebTunnel£¬ÕâÊÇÒ»ÖÖеÄÇŽÓÀàÐÍ£¬×¨ÃÅÉè¼ÆÓÃÓÚͨ¹ýÒþ²ØÃ÷ÏÔµÄÁ¬½ÓÀ´×ÊÖúÈÆ¹ýÕë¶Ô Tor ÍøÂçµÄÉó²éÖÆ¶È ¡£Tor ÍøÇÅÊÇδÔÚ¹«¹² Tor Ŀ¼ÖÐÁгöµÄÖмÌ£¬¿ÉÒÔʹÓû§ÓëÍøÂçµÄÁ¬½ÓÃâÊÜѹÆÈÕþȨµÄÓ°Ïì ¡£ËäÈ»ÖйúºÍÒÁÀʵÈһЩ¹ú¼ÒÒѾ­ÕÒµ½Á˼ì²âºÍ×èÖ¹´ËÀàÁ¬½ÓµÄÒªÁ죬µ« Tor »¹ÌṩÁËobfsproxyÇÅ£¬ÕâÔö¼ÓÁËÒ»²ãÌØ±ðµÄ»ìÏýÒÔ·´¿¹Éó²éÖÆ¶È ¡£WebTunnel ÊÇÊÜ HTTPT ¿¹Ì½²âÊðÀíÆô·¢µÄ¿¹Éó²é¿É²å°Î´«Ê䣬Ëü½ÓÄÉÁ˲îÒìµÄÒªÁì ¡£Í¨¹ýÈ·±£Á÷Á¿Óë HTTPS ¼ÓÃܵÄÍøÂçÁ÷Á¿»ìºÏ£¬×èÖ¹ Tor Á¬½Ó±äµÃÔ½·¢À§ÄÑ ¡£ÓÉÓÚ×èÖ¹ HTTPS Ò²»á×èÖ¹¾ø´ó¶àÊýÓë Web ·þÎñÆ÷µÄÁ¬½Ó£¬Òò´Ë WebTunnel Á¬½ÓÒ²½«±»ÔÊÐí£¬´Ó¶øÍ¨¹ýЭÒéÔÊÐíÁбíºÍĬÈϾܾø¼ÆÄ±ÓÐЧµØ¹æ±ÜÍøÂç»·¾³ÖеÄÉó²é ¡£


https://www.bleepingcomputer.com/news/security/tors-new-webtunnel-bridges-mimic-https-traffic-to-evade-censorship/


2. Ð嵀 Vcurms ¶ñÒâÈí¼þÃé×¼Á÷ÐÐä¯ÀÀÆ÷½øÐÐÊý¾Ý͵ÇÔ


3ÔÂ12ÈÕ£¬Fortinet µÄ FortiGuard ʵÑéÊÒ×î½ü·¢ÏÖÁËÒ»ÖÖеÄÍøÂçÄþ¾²Íþв£ºÒ»ÖÖÃûΪ¡°Vcurms¡±µÄ¶ñÒâÈí¼þ ¡£Vcurms ¶ñÒâÈí¼þ±³ºóµÄ¹¥»÷Õß½ÓÄÉÁËÅÓ´óµÄ¼ÆÄ±£¬Ê¹Óõç×ÓÓʼþ×÷ΪÃüÁîºÍ¿ØÖÆÖÐÐÄ£¬²¢ÀûÓà AWS ºÍ GitHub µÈ¹«¹²·þÎñÀ´´æ´¢¶ñÒâÈí¼þ ¡£´ËÍ⣬ËûÃÇ»¹½ÓÄÉÁËÉÌÒµ±£»¤·¨Ê½À´Ìӱܼì²â£¬Õâ±íÃ÷ËûÃÇÕýÔÚÅäºÏŬÁ¦×î´óÏ޶ȵØÀ©´ó¶ñÒâÈí¼þµÄÓ°Ïì ¡£¸Ã»î¶¯Ö÷ÒªÕë¶Ô°²×°ÁË Java µÄƽ̨£¬¶ÔʹÓôËÀàϵͳµÄÈκÎ×éÖ¯×é³É·çÏÕ ¡£ÍþвµÄÑÏÖØÐÔ²»Èݵ͹À£¬ÒòΪÀֳɵÄÉøÍ¸Ê¹¹¥»÷ÕßÄܹ»ÍêÈ«¿ØÖÆÊÜѬȾµÄϵͳ ¡£¹¥»÷ÕßµÄ×÷°¸ÊÖ·¨°üÂÞÒýÓÕÓû§ÏÂÔØ¶ñÒâ Java ÏÂÔØ·¨Ê½£¬¸ÃÏÂÔØ·¨Ê½³äµ±Á÷´« Vcurms ºÍ STRRAT µÄÔØÌ壬STRRAT ÊÇÒ»ÖÖÏÈǰ±»·¢ÏÖð³ä¼ÙÀÕË÷Èí¼þѬȾÒÔÇÔÈ¡Êý¾ÝµÄľÂí ¡£ÕâЩ¶ñÒâµç×ÓÓʼþͨ³£Î±×°³ÉºÏ·¨ÇëÇ󣬶شÙÊÕ¼þÈËÑéÖ¤¸¶¿îÐÅÏ¢²¢ÏÂÔØ AWS ÉÏÍйܵÄÓк¦Îļþ ¡£


https://www.hackread.com/vcurms-malware-browsers-for-data-theft/


3. Meta ÆðËßÀëÖ°Ô±¹¤ÉæÏÓÇÔÈ¡¾øÃÜÊý¾ÝÖÐÐÄÀ¶Í¼


3ÔÂ12ÈÕ£¬Ò»Î»Ç° Meta ¸±×Üͳ±»ËûµÄǰÀϰåÆðËߣ¬×ïÃûÊÇ¡°¹ûÈ»²»ÖҺͲ»ÀÏʵÐÐΪ¡±¡ª¡ªËûÃǵÄÒâ˼ÊÇ£¬ËûÉæÏÓÇÔÈ¡»úÃÜÎļþ£¬ÒÔ×ÊÖúËûΪһ¼ÒÈ˹¤ÖÇÄÜÔÆ³õ´´¹«Ë¾½¨Á¢ºÍÕÐļͬÊ ¡£ÔÚ Facebook ¾ÞÍ·ÊÂÇéµÄ 12 Äê¼ä£¬Dipinder Singh Khurana£¨ÓÖÃû TS Khurana£©½úÉýΪÂôÁ¦»ù´¡ÉèÊ©µÄ¸±×ܲà ¡£ËûÓÚ 2023 Äê 6 ÔÂÀ뿪Õâ¼Ò´óÐÍÆóÒµ£¬ÔÚÒ»¼ÒÈÔ´¦ÓÚÃØÃÜģʽµÄ³õ´´¹«Ë¾µ£Èι©Ó¦Á´ÔËÓª¸ß¼¶¸±×ܲã¬Õë¶ÔËûµÄËßËÏÖÐûÓÐÌáµ½ËûµÄÃû×Ö ¡£Meta ÔÚÌá½»¸ø Meta µÄÒ»·ÝÆðËßÊéÖгÆ£¬ÔÚ¸æËß Meta ÀϰåËû¼Æ»®À뿪ºó£¬¿âÀ­ÄɾݳÆÀûÓÃ×Ô¼ºÔÚ¹«Ë¾µÄÊ£Óàʱ¼äÇÔÈ¡ÁË¡°´óÁ¿ÓÐ¹Ø Meta ÒµÎñºÍÔ±¹¤µÄרÓС¢¸ß¶ÈÃô¸Ð¡¢»úÃܺͷǹûÈ»Îļþ¡±  ¡£Meta ¶Ô¿âÀ­ÄÉÌá³öÁËÎåÏîÖ¸¿Ø£ºÎ¥·´ºÏͬ¡¢Î¥·´ÖÒ³ÏÒåÎñ¡¢Î¥·´ÐÅÍÐÒåÎñ¡¢²»Í×µÃÀûÒÔ¼°Î¥·´¼ÓÖݼÆËã»ú·¸×ï·¨ ¡£Facebook ¾ÞÍ·ÒªÇó¿âÀ­Äɱ»ÆÈÖ§¸¶Åâ³¥½ð£¬²¢½»³öËûÒòÉæÏÓÇÔÈ¡¹«Ë¾»úÃܶø»ñµÃµÄÈκνðÇ®»òÀûÒæ ¡£


https://www.theregister.com/2024/03/12/meta_vp_infrastructure_allegations/


4. Windows KB5035849 ¸üÐÂÎÞ·¨°²×°£¬²¢·ºÆð 0xd000034 ´íÎó


3ÔÂ12ÈÕ£¬Î¢ÈíÐû²¼µÄ KB5035849 ÀÛ»ý¸üÐÂÎÞ·¨ÔÚ Windows 10 ºÍ Windows Server ϵͳÉϰ²×°£¬²¢·ºÆð 0xd0000034 ´íÎó ¡£Æ¾¾Ý¹ÜÀíÔ±ºÍÓû§µÄÒ»²¨ ³ÂËß £¬µ±Í¨¹ý Windows ºÍ Microsoft ¸üзþÎñÆ÷ÔÚÏß¼ì²é¸üÐÂʱ£¬KB5035849 ½«ÎÞ·¨°²×° ¡£ÊÜÓ°ÏìµÄϵͳ°üÂÞÔËÐÐ Windows Server 2019 »ò Windows 10 Enterprise LTSC 2019 µÄϵͳ£¬ÕâЩϵͳÒÑÓÚ 1 Ô 9 ÈÕµ½´ïÖ÷Á÷Ö§³ÖÖÕÖ¹ÈÕÆÚ£¬²¢ÑÓ³¤Ö§³ÖÎåÄêÖ±ÖÁ 2029 Äê 1 Ô ¡£ËäÈ»Ðí¶à¿Í»§ÒѾ­³ÂËß KB5035849 ûÓа²×°ÔÚËûÃǵÄÉ豸ÉÏ£¬µ«Î¢ÈíÌåÏÖ¡°Ä¿Ç°²»ÖªµÀ´Ë¸üÐÂÓÐÈκÎÎÊÌ⡱ ¡£ÔÚ½ñÌìµÄÖ§³ÖÎĵµÖУ¬¸Ã¹«Ë¾»¹½«Æä±ê־Ϊ¿Éͨ¹ý Windows Update ºÍ Microsoft Update °²×° ¡£Óöµ½ÕâЩÎÊÌâµÄÓû§ÈÔÈ»¿ÉÒÔͨ¹ý´ÓMicrosoft µÄ¸üÐÂĿ¼ÏÂÔØ²¢°²×° KB5035849 À´ÊÖ¶¯²¿ÊðËü ¡£


https://www.bleepingcomputer.com/news/microsoft/windows-kb5035849-update-failing-to-install-with-0xd000034-errors/


5. ºê³žÖ¤Êµ·ÆÂɱöÔ±¹¤Êý¾ÝÔÚºÚ¿ÍÂÛ̳ÉÏй¶


3ÔÂ12ÈÕ£¬ºê³ž·ÆÂɱö¹«Ë¾Ö¤Êµ£¬ÔÚºÚ¿ÍÂÛ̳ÉÏй¶Êý¾Ýºó£¬¹ÜÀí¸Ã¹«Ë¾Ô±¹¤³öÇÚÊý¾ÝµÄµÚÈý·½¹©Ó¦ÉÌÔâµ½¹¥»÷£¬Ô±¹¤Êý¾Ý±»µÁ ¡£ºê³žÊÇÒ»¼Ǫ̀Í弯Ëã»úÓ²¼þºÍµç×Ó²úÎïÖÆÔìÉÌ£¬ÒÔÆäÔÚÐÔÄÜ¡¢ÖÊÁ¿ºÍÓоºÕùÁ¦µÄ¼Û¸ñÖ®¼äÈ¡µÃÁ¼ºÃƽºâµÄÌõ¼Ç±¾µçÄÔ¶øÎÅÃû ¡£ÔçЩʱºò£¬Ò»¸öÃûΪ¡°ph1ns¡±µÄÍþвÐÐΪÕßÔÚºÚ¿ÍÂÛ̳ÉÏÐû²¼ÁËÒ»¸öÁ´½Ó£¬¿ÉÒÔÃâ·ÑÏÂÔØ°üÂÞ Acer Ô±¹¤Êý¾ÝµÄ±»µÁÊý¾Ý¿â ¡£¹¥»÷Õ߸æËß BleepingComputer£¬Ã»ÓÐÉæ¼°ÀÕË÷Èí¼þ»ò¼ÓÃÜ£¬ÕâÖ»ÊÇÒ»´Î´¿´âµÄÊý¾Ý͵ÇÔ¹¥»÷ ¡£ËûÃǽøÒ»²½Ïò BleepingComputer ֤ʵ£¬ËûÃDz¢Ã»ÓÐÊÔͼÀÕË÷¸Ã¹«Ë¾ ¡£È»¶ø£¬ËûÃÇȷʵÌṩÁËÖ¤¾Ý£¬±íÃ÷ËûÃÇÔÚʧȥ·ÃÎÊȨÏÞ֮ǰ²Á³ýÁ˱»ÈëÇÖ·þÎñÆ÷ÉϵÄÊý¾Ý ¡£ºê³ž½üÄêÀ´·¢Éú¶àÆðÄþ¾²Ê¼þ ¡£2023 Äê 2 Ô£¬ºÚ¿ÍÈëÇÖÁ˹«Ë¾·þÎñÆ÷£¬ÆäÖаüÂÞ¼¼ÊõÊֲᡢÈí¼þ¹¤¾ß¡¢BIOS Ó³ÏñºÍÌæ»»Êý×Ö²úÎïÃÜÔ¿ (RDPK) µÈ ¡£


https://www.bleepingcomputer.com/news/security/acer-confirms-philippines-employee-data-leaked-on-hacking-forum/


6. 2023 ÄêGitHub й¶Áè¼Ý 1200 Íò¸öÉí·ÝÑéÖ¤ºÍÃÜÔ¿


3ÔÂ12ÈÕ£¬GitHub Óû§ÒâÍâ̻¶ÁËÁè¼Ý 300 Íò¸ö¹«¹²´æ´¢¿âÖÐµÄ 1280 Íò¸öÉí·ÝÑéÖ¤ºÍÃô¸Ð»úÃÜ£¬ÆäÖоø´ó¶àÊýÔÚÎåÌìºóÈÔÈ»ÓÐЧ ¡£ÕâÊÇGitGuardianÍøÂçÄþ¾²×¨¼ÒµÄ˵·¨ £¬ËûÃÇÏòÄÇÐ©Ð¹Â¶ÃØÃܵÄÈË·¢³öÁË 180 Íò·âÃâ·Ñµç×ÓÓʼþ¾¯±¨£¬·¢ÏÖÖ»Óм«Ð¡µÄ 1.8% µÄÈ˽ÓÄÉÁË¿ìËÙÐж¯À´¾ÀÕý´íÎó ¡£Ì»Â¶µÄÃØÃܰüÂÞÕÊ»§ÃÜÂë¡¢API ÃÜÔ¿¡¢TLS/SSL Ö¤Êé¡¢¼ÓÃÜÃÜÔ¿¡¢ÔÆ·þÎñƾ֤¡¢OAuth ÁîÅÆºÍÆäËûÃô¸ÐÊý¾Ý£¬ÕâЩÊý¾Ý¿ÉÄÜʹÍⲿ¼ÓÈëÕßÎÞÏÞÖÆµØ·ÃÎÊÖÖÖÖ˽ÓÐ×ÊÔ´ºÍ·þÎñ£¬´Ó¶øµ¼ÖÂÊý¾Ýй¶ºÍ²ÆÕþËðʧ ¡£2023 Äê Sophos ³ÂËßÇ¿µ÷£¬Æ¾Ö¤Ð¹Â¶ Õ¼ ÉϰëÄê¼Ç¼µÄËùÓй¥»÷»ù´¡Ô­ÒòµÄ 50%£¬Æä´ÎÊÇ©¶´ÀûÓã¬ÕâÊÇ 23% °¸ÀýÖеĹ¥»÷ÒªÁì ¡£GitGuardian ÌåÏÖ£¬È«Çò×îÊÜ»¶Ó­µÄ´úÂëÍйܺÍЭ×÷ƽ̨ GitHub ÉϵÄÃØÃÜÆØ¹â×Ô 2020 ÄêÒÔÀ´Ò»Ö±³Ê¸ºÃæÇ÷ÊÆ ¡£¾Íй¶»úÃÜ×î¶àµÄÐÐÒµ¶øÑÔ£¬IT ÒÔ 65.9% µÄ·Ý¶îλ¾Ó°ñÊ×£¬Æä´ÎÊǽÌÓý£¬Õ¼ 20.1%£¬ÒÔ¼°ËùÓÐÆäËûÐÐÒµµÄ×ܺͣ¨¿ÆÑ§¡¢ÁãÊÛ¡¢ÖÆÔì¡¢½ðÈÚ¡¢¹«¹²¹ÜÀí¡¢Ò½ÁƱ£½¡¡¢ÓéÀÖ£© ¡¢½»Í¨£©Õ¼14% ¡£


https://www.bleepingcomputer.com/news/security/over-12-million-auth-secrets-and-keys-leaked-on-github-in-2023/