Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 简讯:中国疾控中心宣布取消公布无症状感染者,当前全国核酸筛查总人数和总量下降,原因为各地不再开展全员核酸筛查,改为“愿检尽检” 目前所有人数查询平台已经下线查询
  2. 简讯:微软已于 2022 年 12 月 13 日 结束支持 Windows 10 21H1 更新。此后,Windows 10 21H1 将不会收到任何安全更新或补丁,当前微软建议尽快升级到 21H2 版本
  3. 简讯: 市场监管总局10日发布关于规范涉疫物资网络交易秩序的工作提示,要求互联网平台企业严格按照市场监督管理法律法规要求,严格落实“八个责任”,确保依法合规经营。

    严格按规定明码标价,准确清晰标示商品的品名、数量、价格和计价单位等信息;严禁哄抬物价,囤积居奇,捏造、散布涨价信息,造成商品和服务价格过高过快上涨。主动管控异常定价行为,保障防疫用品、基本生活物资价格稳定。
  4. 补充信息:

    bb.tar.gz 为上马日志,上马记录操作日志

    恶意文件: systemd-private-56d86f7d8382402517f3b5-jP37av

    路径:/tmp/
  5. 速报:宝塔面板疑似出现全新高危漏洞,目前已出现大面积入侵

    影响版本:7.9.6及以下且使用nginx用户

    风险等级:极高

    处置建议: 停止使用BT面板且更换阿帕奇 [宝塔官方建议暂停面板]

    排查方式: /www / server/ nginx/ sbin 目录下文件

    1. nginx 11.80 MB
    2. nginxBak 4.55 MB[备份]
    3. nginx 4.51M [木马]

    特征:
    1.大小4.51
    2.时间近期
    3.nginx&nginxBAK双文件

    入侵者通过该漏洞拥有root权限,受限于面板高权限运行,修改宝塔各种账号密码+SSH账号密码均为无效。

    入侵者可以修改nginx配置文件+数据库文件+网站根目录文件

    站点可能出现大量日志同时CPU异常占用,暂不清楚漏洞点,切勿随意点击清除日志按钮

    注: 大量新装用户反馈出现挂马,目前BT官方源可能出现问题,建议暂停安装
  6. 关于进一步优化落实新冠肺炎疫情防控措施的通知

    一,科学精准划分风险区域。按楼栋、单元、楼层、住户划定高风险区,不得随意扩大到小区、社区和街道(乡镇)等区域。不得采取各种形式的临时封控。

    二,进一步优化核酸检测。不按行政区域开展全员核酸检测,进一步缩小核酸检测范围、减少频次。

    三,优化调整隔离方式。感染者要科学分类收治,具备居家隔离条件的无症状感染者和轻型病例一般采取居家隔离,也可自愿选择集中隔离收治。

    四,落实高风险区“快封快解”。连续5天没有新增感染者的高风险区,要及时解封。

    五,保障群众基本购药需求。各地药店要正常运营,不得随意关停。不得限制群众线上线下购买退热、止咳、抗病毒、治感冒等非处方药物。

    六,加快推进老年人新冠病毒疫苗接种。各地要坚持应接尽接原则,聚焦提高60-79岁人群接种率、加快提升80岁及以上人群接种率,作出专项安排。

    七,加强重点人群健康情况摸底及分类管理。

    八,保障社会正常运转和基本医疗服务。非高风险区不得限制人员流动

    九,强化涉疫安全保障。严禁以各种方式封堵消防通道、单元门、小区门,确保群众看病就医、紧急避险等外出渠道通畅。

    十,进一步优化学校疫情防控工作。各地各校要坚决落实科学精准防控要求,没有疫情的学校要开展正常的线下教学活动,校园内超市、食堂、体育场馆、图书馆等要正常开放。有疫情的学校要精准划定风险区域,风险区域外仍要保证正常的教学、生活等秩序。

    来源: 中央纪委国家监委网站
    联防联控机制综发〔2022〕113号
  7. 简讯:神十四乘组今晚返回东风着陆场,航天员带回一批体液和细胞学样本,共包含 5 大类、80 多个实验样本。
  8. 注:这将导致受影响的供应商的无更新旧设备永久性的暴露在攻击风险下,这是非常非常糟糕的事

    补充影响范围:Samsung、LG、xiaomi、mediatek、anydesk
  9. 重要事件:多家Android设备供应商被黑客攻击导致证书泄漏

    它将允许恶意应用使用Android的用户ID权限,并使用与 “Android”相同的最高特权用户ID运行-Android.uid.system

    基本上,它们具有与 Android OS进程相同的权限与访问级别!

    当前谷歌建议,受影响的各方应轮换平台证书,对此次泄露的发生进行调查,并尽量减少与平台证书签署的应用程序数量,这样未来的泄露就不会如此严重。
  10. 简讯:国家药监局关于发布药品网络销售禁止清单

    国家药监局关于发布药品网络销售禁止清单[文件],自2022年12月1日起施行。
  11. 早安,世界

    历史上的今天:

    一代宗师叶问去世(1892年—1972年12月1日)

    中国第一版人民币诞生(1948年12月1日)

    《劳动保障监察条例》正式施行(2004年12月1日)