¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190122

°ä²¼¹¦·ò 2019-01-22
1¡¢Æ¾¾ÝGDPRÌõÀý£¬·¨¹úÊý¾Ý¼à¹Ü»ú¹¹¶ÔGoogle·£¿î5000ÍòÅ·Ôª

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ƾ¾ÝÅ·ÃËÓÚ2018Äê5ÔÂÉúЧµÄGDPRÌõÀý£¬·¨¹úÊý¾Ý±£»¤¼à¹Ü»ú¹¹CNIL¶ÔGoogle·¢³öÁË5000ÍòÅ·Ôª£¨Ô¼ºÏ5700ÍòÃÀÔª£©µÄ·£µ¥ ¡£CNIL³ÆÕâ±Ê·£¿îµÄÔ­ÒòÊÇGoogle¹«Ë¾¡°²»×ãͨÃ÷¶È¡¢ÐÅÏ¢²»ºÏ³ÆÒÔ¼°ÔÚ¸öÐÔ»¯¸æ°×·½ÃæÃ»ÓлñµÃÓû§µÄÓÐЧÔ޳ɡ± ¡£ÕâÊÇCNILƾ¾ÝGDPR¿ª³öµÄÊ×ÕÅ·£µ¥ ¡£Google»ØÓ¦³Æ¡°ÎÒÃǼ«¶ÈÖÂÁ¦ÓÚÂú×ãÈËÃǶÔÊý¾ÝͨÃ÷¶ÈµÄ½øÕ¹ºÍGDPRµÄÒªÇó£¬ÎÒÃÇÔÚ×êÑоö¶¨ÎÒÃǽÓÏÂÀ´µÄ²½Öè ¡£¡± ¡£


 Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/01/google-privacy-gdpr-fine.html


2¡¢ÃÀ¹úÃñÖ÷µ³³ÆÖÐÆÚÑ¡¾ÙÖ®ºóÔâµ½¶íÂÞ˹ºÚ¿Í´¹µö¹¥»÷

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾



ƾ¾Ý1ÔÂ17ÈÕÃÀ¹úÃñÖ÷µ³È«¹úίԱ»á£¨DNC£©Ìá½»µÄÎļþ£¬ÔÚ2018ÄêÖÐÆÚÑ¡¾ÙÖ®ºóDNCÔÙ´ÎÔâµ½¶íÂÞ˹ºÚ¿ÍµÄ´¹µö¹¥»÷ ¡£ÔÚÕâЩÎļþÖУ¬DNC°µÊ¾£º¡°2018Äê11ÔÂ14ÈÕÊýÊ®¸öDNCµç×ÓÓʼþµØÖ·³ÉΪÓã²æÊ½ÍøÂç´¹µö¹¥»÷µÄÖ¸±ê£¬Ö»¹ÜûÓÐÖ¤¾ÝÅú×¢ÕâЩ¹¥»÷»ñµÃÁ˳ɹ¦¡± ¡£DNCй©³ÆÕâÐ©ÍøÂç´¹µö¹¥»÷±³ºóµÄ¹¥»÷ÕßÓë¶íÂÞ˹ºÚ¿Í×éÖ¯Cozy Bear£¨APT29£©´æÔÚ¹ØÁª ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/phishing-attack-allegedly-targeted-us-dnc-after-2018-midterms/


3¡¢MySQLÉè¼ÆÈ±µãÔÊÐí¶ñÒâ·þÎñÆ÷´Ó¿Í»§¶ËÇÔÈ¡Îļþ

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ƾ¾Ý°²È«×êÑÐÈËÔ±Willem de GrootÔÚRedditÉϵĻáÉÌÌû£¬2018Äê10ÔÂMagecartÏò¹ºÎïÍøÕ¾×¢Èë¶ñÒâ´úÂëÊÇÀûÓÃÁËAdminer£¨Ò»¸öÖÎÀíPostgreSQLºÍMySQLÊý¾Ý¿âµÄ¹¤¾ß£©Öеķì϶£¬µ××ÓÔ­ÒòÊÇMySQLºÍ̸Éè¼ÆÖеÄȱµã ¡£¶ñÒâµÄMySQL·þÎñÆ÷Äܹ»ÀûÓÃLOAD DATA LOCALºÅÁîÀ´¶ÁÈ¡MYSQL¿Í»§¶ËµÄËÁÒâÎļþ ¡£Õâ¸öȱµãÊǸöÓÉÀ´ÒѾõÄÎÊÌ⣬GitHubÉϾÍÓжñÒâMySQL·þÎñÆ÷µÄ´úÂë ¡£Adminer°æ±¾4.3.1µ½4.6.2Êܵ½¸Ã·ì϶µÄÓ°Ï죬½¨ÒéÓû§¸üÐÂÖÁAdminer4.6.3Ö®ºóµÄ°æ±¾ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/mysql-design-flaw-allows-malicious-servers-to-steal-files-from-clients/


4¡¢ÈÕ±¾Omron¹«Ë¾½¨¸´HMI²úÆ·ÖеÄDoSºÍRCE·ì϶

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ÈÕ±¾Å·Ä·Áú£¨Omron£©¹«Ë¾°ä²¼CX-Supervisor²úÆ·µÄ°²È«¸üУ¬½¨¸´¿Éµ¼ÖÂDoSºÍRCEµÄ¶à¸ö°²È«·ì϶ ¡£CX-SupervisorÊÇSCADAϵͳµÄHMI½ÚÔìÆ÷£¬Æ¾¾ÝICS-CERTµÄ»ã±¨£¬¸Ã¹¤¾ß±»¿í·ºÓÃÓÚÈ«ÇòµÄÄÜÔ´ÁìÓò ¡£Source InciteµÄ×êÑÐÔ±Esteban Ruiz·¢ÏÖÁËÕâЩ·ì϶£¬·ì϶ÁìÓòÔ̺¬use-after-free¡¢Óû§ÊäÈë²»×ãÑéÖ¤ÒÔ¼°¿Éµ¼ÖÂËÁÒâ´úÂë/ºÅÁîÖ´ÐеÄÀàÐÍ»ìºÏÎÊÌâ ¡£Å·Ä·ÁúÔÚCX-Supervisor 3.5.0.11Öн¨¸´ÁËÕâЩ·ì϶ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/flaws-omron-hmi-product-exploitable-malicious-project-files


5¡¢iOS 12.1.2·ì϶¿É»ñÈ¡rootȨÏÞ£¬Ó°ÏìiPhone XSµÈÐÂÒ»´úÊÖ»ú

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


Á½Î»°²È«×êÑÐÈËÔ±·¢ÏÖÁËiOS 12.1.2Öеݲȫ·ì϶£¬ËùÓÐÐÂÒ»´úµÄiPhone¶¼Êܵ½Ó°Ï죬Ô̺¬iPhone XS¡¢iPhone XS MaxºÍiPhone XR ¡£×êÑÐÈËԱͨ¹ýPort-Oriented Programming£¨POP£©¹¥»÷»ñµÃÁËiPhoneÉϵÄrootȨÏÞ£¬²¢ÈƹýÁËPACϵͳ ¡£×êÑÐÈËÔ±ÔÚTwitterÉϰ䲼ÁËËûÃǵÄ×êÑгɾÍ ¡£¹ÌÈ»ÈÆ¹ýPACʹµÃiOS 12.1.2Ô½Óü±äµÃÔ½·¢ÈÝÒ×£¬µ«ÓÉÓÚûÓй«¿ª¿ÉÓõÄexploit£¬ÕâÒ²Ðí²¢²»»áºÜ¿ì²úÉú ¡£


Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/security-exploit-in-ios-12-1-2-on-iphone-xs-discovered-524621.shtml


6¡¢Ë¼¿ÆSMB»¥»»»ú´æÔÚÉÐ佨¸´µÄ°²È«·ì϶£¬¿Éµ¼ÖÂÉ豸±»ÊÕÊÜ

GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾



˼¿ÆSMB£¨ÖÐÓ×ÐÍÆóÒµ£©»¥»»»úÖдæÔÚÒ»¸öÉÐ佨¸´µÄ°²È«·ì϶£¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñµÃÉ豸µÄÆëÈ«½ÚÔìȨ ¡£¸Ã·ì϶£¨CVE-2018-15439£©µÄCVSSÆÀ·ÖΪ9.8·Ö£¬Æ¾¾Ý˼¿ÆµÄ°²È«´«µÝ£¬ÊÜÓ°ÏìµÄÉ豸ÔÚÌØ¶¨Çé¿öÏ»áÆôÓÃÌØÈ¨ÕË»§£¬²¢ÇÒ²»»á֪ͨϵͳÖÎÀíÔ±£¬¹¥»÷Õß¿ÉÀûÓôËÕË»§µÇ¼ºÍÊÕÊÜÉ豸 ¡£¸Ã·ì϶µ±Ç°»¹Ã»Óн¨¸´²¹¶¡£¬µ«ÖÎÀíÔ±¿ÉÔÚÉ豸ÅäÖÃÖÐÔö³¤user IDΪadminµÄÕË»§²¢½«È¨ÏÞÉèÖÃΪ15À´½ûÓôËÌØÈ¨ÕË»§ ¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/80114/security/cve-2018-15439-cisco-soho.html


ÉêÃ÷£º±¾×ÊѶÓÉGA»Æ½ð¼×άËûÃü°²È«Ó××é·­ÒëºÍÕû¶Ù