¡¾Êý¾Ýй¶¡¿Flightradar24ÔâºÚ¿ÍÈëÇÖ£¬Ô¼23ÍòÓû§µÄÐÅϢй¶
Èðµä¹«Ë¾Flightradar24֤ʵÆäһ̨·þÎñÆ÷ÓÚÉÏÖÜÄ©ÔâºÚ¿ÍÈëÇÖ£¬Ô¼23ÍòÓû§µÄµç×ÓÓʼþµØÖ·ºÍ¹þÏ£ÃÜÂëй¶¡£Flightradar24ÊÇÒ»¼ÒÌṩº½°à×·×Ù·þÎñµÄ¹«Ë¾£¬¸Ã¹«Ë¾°µÊ¾Õâ´Îй¶ӰÏìÁË2016Äê3ÔÂ16ÈÕ֮ǰע²áµÄÓû§¡£Flightradar24ÒÑÏòÓû§·¢ËÍÁËÔ̺¬ÃÜÂë³ÁÖÃÁ´½ÓµÄÓʼþ£¬ÒªÇóÕâЩÓû§¸ü¸ÄÃÜÂë¡£
ÔÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/flightradar24-data-breach.html
¡¾Êý¾Ýй¶¡¿×êÑÐÈËÔ±·¢ÏÖ³¬¹ý3000¸öappµÄFirebaseÊý¾Ý¿â¿É¹«¿ª½Ó¼û
°²È«×êÑÐÈËÔ±·¢ÏÖ³¬¹ý3000¸öapp£¨Ô̺¬2446¸öAndroid appºÍ600¸öiOS app£©µÄÔ¼2300¸öFirebaseÊý¾Ý¿â¿É¹«¿ª½Ó¼û£¬³¬¹ý1ÒÚÌõÓû§ÐÅϢй¶£¨³¬¹ý113GB£©¡£ÕâЩй¶µÄÐÅÏ¢Ô̺¬Ã÷ÎÄÃÜÂë¡¢Óû§ID¡¢µØÎ»ÒÔ¼°²¿ÃŲÆÕþ¼Í¼£¨ÒøÐÓ×¢¼ÓÃÜÇ®±ÒÂòÂô£©µÈ¡£GoogleµÄFirebaseÊÇ×îÊÜÓ½ÓµÄÒÆ¶¯ºÍWebÀûÓõĺó¶Ë¿ª·¢Æ½Ì¨Ö®Ò»£¬ËüΪ¿ª·¢ÈËÔ±ÌṩÁË»ùÓÚÔÆµÄÊý¾Ý¿â£¬²¢ÒÔJSONÌåʽ´æ´¢Êý¾Ý¡£×êÑÐÈËÔ±·¢Ïֺܶ࿪·¢ÈËԱδÍ×ÉÆ±£»¤ÆäFirebaseÊý¾Ý¿â£¬Ê¹µÃ¹¥»÷ÕßÖ»ÐèÔÚÖ÷»úÃûĩβÔö³¤¿ÕÊý¾Ý¿âÃû+¡°/.json¡±¼´¿É½Ó¼ûÕâЩÊý¾Ý¡£
ÔÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/mobile-security-firebase-hosting.html
¡¾¶ñÒâÈí¼þ¡¿×êÑÐÍŶӷ¢ÏÖÇÔÊØÐÅÏ¢µÄ¶ñÒâÈí¼þFormBookµÄй¥»÷»î¶¯
˼¿ÆTalos×êÑÐÍŶӷ¢ÏÖ¶ñÒâÈí¼þFormBookµÄй¥»÷»î¶¯£¬FormBookÖØÒªÓÃÓÚÇÔÈ¡Óû§µÄÐÅÏ¢£¬Ô̺¬¼üÅ̼ͼ¡¢ÇÔÈ¡ÃÜÂ루±¾µØÃÜÂëºÍweb±íµ¥ÖеÄÃÜÂ룩ÒÔ¼°½ØÆÁµÈÖ°ÄÜ¡£¸Ã¶ñÒâÈí¼þµÄй¥»÷»î¶¯ÔÚͳһ·â´¹µöÓʼþÖÐʹÓÃÁË4¸ö·ÖÆçµÄ¶ñÒâÎĵµ£¨Ô̺¬PDFºÍWordÌåʽ£©£¬²¢ÀûÓÃÁ½¸ö¹«¿ªµÄOffice·ì϶ÀûÓã¨CVE-2017-0199ºÍCVE-2017-11882£©·Ö·¢ÓÐЧºÉÔØ¡£
ÔÎÄÁ´½Ó£ºhttps://blog.talosintelligence.com/2018/06/my-little-formbook.html
¡¾¶ñÒâÈí¼þ¡¿×êÑÐÍŶӷ¢ÏÖϰȾ³¬¹ý6Íò¸öÊÖ»úµÄ¶ñÒâÈí¼þScammy
RiskIQ×êÑÐÍŶӷ¢ÏÖÒ»¸öжñÒâapp Scammy£¬ScammyÖØÒªÓÃÓÚ×Ô¶¯µã»÷¸æ°×ºÍÇÔÈ¡Óû§µÄÐÅÏ¢£¬Ô̺¬IMEI¡¢µç»°ºÅÂë¡¢ÊÖ»úÐÍºÅºÍÆ·ÅÆ¡¢µØÎ»µÈ¡£×êÑÐÈËÔ±³Æ¸Ã¶ñÒâÈí¼þÖÁÉÙÒÑϰȾÁË6Íò¸öAndroidÊÖ»ú¡£¸Ã¶ñÒâÈí¼þµÄIoCÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£
ÔÎÄÁ´½Ó£ºhttps://www.riskiq.com/blog/interesting-crawls/battery-saving-mobile-scam-app/
¡¾·ì϶²¹¶¡¡¿×êÑÐÈËÔ±³ÆFireFoxºÍEdge´æÔÚ·ì϶Wavethrough£¬¿Éµ¼ÖÂÓû§ÐÅϢй¶
Google×êÑÐÈËÔ±Jake Archibald·¢ÏÖÏÖ´úä¯ÀÀÆ÷´æÔÚ°²È«·ì϶Wavethrough£¬¿ÉÔÊÐí¶ñÒâÍøÕ¾ÇÔÈ¡ÔÚ¸Ãä¯ÀÀÆ÷ÉϵǼ¹ýµÄÆäËüÍøÕ¾µÄÕË»§µÈÃô¸ÐÄÚÈÝ¡£¸Ã·ì϶Óëä¯ÀÀÆ÷´¦ÖöÔÊÓÆµºÍÒôƵÎļþµÄ¿çÓòÒªÇóµÄ·½Ê½Óйأ¬ÉõÖÁ¿ÉÔÊÐíÔ¶³Ì¹¥»÷Õß¶ÁÈ¡Óû§µÄGmail»òFacebook¸öÈËÐÂÎÅ¡£ChromeºÍSafari²»ÊÜÓ°Ï죬FireFoxºÍEdgeÒ²ÒÑÔÚ×îа汾Öн¨¸´Á˸÷ì϶¡£
ÔÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/browser-cross-origin-vulnerability.html
¡¾·ì϶²¹¶¡¡¿Ë¼¿Æ½¨¸´FXOSºÍNX-OSÖеÄ24¸ö°²È«·ì϶£¬¶à¸öÐͺŵĻ¥»»»úÊÜÓ°Ïì
±¾ÖÜÈý˼¿Æ°ä²¼FXOSºÍNX-OSµÄ°²È«¸üУ¬¹²½¨¸´24¸ö°²È«·ì϶£¬ÆäÖÐÔ̺¬5¸ö¿Éµ¼ÖÂËÁÒâ´úÂëÖ´ÐеĸßΣ·ì϶£¨CVE-2018-0301¡¢CVE-2018-0308¡¢CVE-2018-0304¡¢CVE-2018-0314ºÍCVE-2018-0312£©¡£·ì϶ÁìÓòÔ̺¬Î´ÊÚȨ½Ó¼û¡¢ÌáȨ¡¢ËÁÒâ´úÂëÖ´ÐÓ×¢ËÁÒâºÅÁîÖ´ÐÓ×¢Ãô¸ÐÐÅϢй¶ºÍDoS¡£Ë¼¿ÆÈ·ÈϳÆÕâЩ·ìϼû»ÓÐÓ°ÏìCisco IOS»òIOS XE¡£¾ßÌå·ì϶ÁбíÇë½Ó¼ûÒÔÏÂÁ´½Ó¡£
ÔÎÄÁ´½Ó£ºhttps://tools.cisco.com/security/center/viewErp.x?alertId=ERP-67770