¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190122

°ä²¼¹¦·ò 2019-01-22
1¡¢¡¢¡¢Æ¾¾ÝGDPRÌõÀý£¬£¬·¨¹úÊý¾Ý¼à¹Ü»ú¹¹¶ÔGoogle·£¿£¿£¿î5000ÍòÅ·Ôª

OG¶«·½Ìü¡¤(Öйú´ó½)


ƾ¾ÝÅ·ÃËÓÚ2018Äê5ÔÂÉúЧµÄGDPRÌõÀý£¬£¬·¨¹úÊý¾Ý±£»¤¼à¹Ü»ú¹¹CNIL¶ÔGoogle·¢³öÁË5000ÍòÅ·Ôª£¨Ô¼ºÏ5700ÍòÃÀÔª£©µÄ·£µ¥¡£CNIL³ÆÕâ±Ê·£¿£¿£¿îµÄÔ­ÒòÊÇGoogle¹«Ë¾¡°²»×ãͨÃ÷¶È¡¢¡¢¡¢ÐÅÏ¢²»ºÏ³ÆÒÔ¼°ÔÚ¸öÐÔ»¯¸æ°×·½ÃæÃ»ÓлñµÃÓû§µÄÓÐЧÔ޳ɡ±¡£ÕâÊÇCNILƾ¾ÝGDPR¿ª³öµÄÊ×ÕÅ·£µ¥¡£Google»ØÓ¦³Æ¡°ÎÒÃǼ«¶ÈÖÂÁ¦ÓÚÂú×ãÈËÃǶÔÊý¾ÝͨÃ÷¶ÈµÄ½øÕ¹ºÍGDPRµÄÒªÇ󣬣¬ÎÒÃÇÕýÔÚ×êÑоö¶¨ÎÒÃǽÓÏÂÀ´µÄ²½Öè¡£¡±¡£


 Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/01/google-privacy-gdpr-fine.html


2¡¢¡¢¡¢ÃÀ¹úÃñÖ÷µ³³ÆÖÐÆÚÑ¡¾ÙÖ®ºóÔâµ½¶íÂÞ˹ºÚ¿Í´¹µö¹¥»÷

OG¶«·½Ìü¡¤(Öйú´ó½)



ƾ¾Ý1ÔÂ17ÈÕÃÀ¹úÃñÖ÷µ³È«¹úίԱ»á£¨DNC£©Ìá½»µÄÎļþ£¬£¬ÔÚ2018ÄêÖÐÆÚÑ¡¾ÙÖ®ºóDNCÔÙ´ÎÔâµ½¶íÂÞ˹ºÚ¿ÍµÄ´¹µö¹¥»÷¡£ÔÚÕâЩÎļþÖУ¬£¬DNC°µÊ¾£º¡°2018Äê11ÔÂ14ÈÕÊýÊ®¸öDNCµç×ÓÓʼþµØÖ·³ÉΪÓã²æÊ½ÍøÂç´¹µö¹¥»÷µÄÖ¸±ê£¬£¬Ö»¹ÜûÓÐÖ¤¾ÝÅú×¢ÕâЩ¹¥»÷»ñµÃÁ˳ɹ¦¡±¡£DNCй©³ÆÕâÐ©ÍøÂç´¹µö¹¥»÷±³ºóµÄ¹¥»÷ÕßÓë¶íÂÞ˹ºÚ¿Í×éÖ¯Cozy Bear£¨APT29£©´æÔÚ¹ØÁª¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/phishing-attack-allegedly-targeted-us-dnc-after-2018-midterms/


3¡¢¡¢¡¢MySQLÉè¼ÆÈ±µãÔÊÐí¶ñÒâ·þÎñÆ÷´Ó¿Í»§¶ËÇÔÈ¡Îļþ

OG¶«·½Ìü¡¤(Öйú´ó½)


ƾ¾Ý°²È«×êÑÐÈËÔ±Willem de GrootÔÚRedditÉϵĻáÉÌÌû£¬£¬2018Äê10ÔÂMagecartÏò¹ºÎïÍøÕ¾×¢Èë¶ñÒâ´úÂëÊÇÀûÓÃÁËAdminer£¨Ò»¸öÖÎÀíPostgreSQLºÍMySQLÊý¾Ý¿âµÄ¹¤¾ß£©Öеķì϶£¬£¬µ××ÓÔ­ÒòÊÇMySQLºÍ̸Éè¼ÆÖеÄȱµã¡£¶ñÒâµÄMySQL·þÎñÆ÷Äܹ»ÀûÓÃLOAD DATA LOCALºÅÁîÀ´¶ÁÈ¡MYSQL¿Í»§¶ËµÄËÁÒâÎļþ¡£Õâ¸öȱµãÊǸöÓÉÀ´ÒѾõÄÎÊÌ⣬£¬GitHubÉϾÍÓжñÒâMySQL·þÎñÆ÷µÄ´úÂë¡£Adminer°æ±¾4.3.1µ½4.6.2Êܵ½¸Ã·ì϶µÄÓ°Ï죬£¬½¨ÒéÓû§¸üÐÂÖÁAdminer4.6.3Ö®ºóµÄ°æ±¾¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/mysql-design-flaw-allows-malicious-servers-to-steal-files-from-clients/


4¡¢¡¢¡¢ÈÕ±¾Omron¹«Ë¾ÐÞ¸´HMI²úÆ·ÖеÄDoSºÍRCE·ì϶

OG¶«·½Ìü¡¤(Öйú´ó½)


ÈÕ±¾Å·Ä·Áú£¨Omron£©¹«Ë¾°ä²¼CX-Supervisor²úÆ·µÄ°²È«¸üУ¬£¬ÐÞ¸´¿Éµ¼ÖÂDoSºÍRCEµÄ¶à¸ö°²È«·ì϶¡£CX-SupervisorÊÇSCADAϵͳµÄHMI½ÚÖÆÆ÷£¬£¬Æ¾¾ÝICS-CERTµÄ»ã±¨£¬£¬¸Ã¹¤¾ß±»¿í·ºÓÃÓÚÈ«ÇòµÄÄÜÔ´ÁìÓò¡£Source InciteµÄ×êÑÐÔ±Esteban Ruiz·¢ÏÖÁËÕâЩ·ì϶£¬£¬·ì϶ÁìÓòÔ̺¬use-after-free¡¢¡¢¡¢Óû§ÊäÈë²»×ãÑéÖ¤ÒÔ¼°¿Éµ¼ÖÂËÁÒâ´úÂë/ºÅÁîÖ´ÐеÄÀàÐÍ»ìºÏÎÊÌ⡣ŷķÁúÔÚCX-Supervisor 3.5.0.11ÖÐÐÞ¸´ÁËÕâЩ·ì϶¡£


Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/flaws-omron-hmi-product-exploitable-malicious-project-files


5¡¢¡¢¡¢iOS 12.1.2·ì϶¿É»ñÈ¡rootȨÏÞ£¬£¬Ó°ÏìiPhone XSµÈÐÂÒ»´úÊÖ»ú

OG¶«·½Ìü¡¤(Öйú´ó½)


Á½Î»°²È«×êÑÐÈËÔ±·¢ÏÖÁËiOS 12.1.2Öеݲȫ·ì϶£¬£¬ËùÓÐÐÂÒ»´úµÄiPhone¶¼Êܵ½Ó°Ï죬£¬Ô̺¬iPhone XS¡¢¡¢¡¢iPhone XS MaxºÍiPhone XR¡£×êÑÐÈËԱͨ¹ýPort-Oriented Programming£¨POP£©¹¥»÷»ñµÃÁËiPhoneÉϵÄrootȨÏÞ£¬£¬²¢ÈƹýÁËPACϵͳ¡£×êÑÐÈËÔ±ÔÚTwitterÉϰ䲼ÁËËûÃǵÄ×êÑгɾÍ¡£¹ÌÈ»ÈÆ¹ýPACʹµÃiOS 12.1.2Ô½Óü±äµÃÔ½·¢ÈÝÒ×£¬£¬µ«ÓÉÓÚûÓй«¿ª¿ÉÓõÄexploit£¬£¬ÕâÒ²Ðí²¢²»»áºÜ¿ì²úÉú¡£


Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/security-exploit-in-ios-12-1-2-on-iphone-xs-discovered-524621.shtml


6¡¢¡¢¡¢Ë¼¿ÆSMB»¥»»»ú´æÔÚÉÐδÐÞ¸´µÄ°²È«·ì϶£¬£¬¿Éµ¼ÖÂÉ豸±»ÊÕÊÜ

OG¶«·½Ìü¡¤(Öйú´ó½)



˼¿ÆSMB£¨ÖÐСÐÍÆóÒµ£©»¥»»»úÖдæÔÚÒ»¸öÉÐδÐÞ¸´µÄ°²È«·ì϶£¬£¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñµÃÉ豸µÄÆëÈ«½ÚÖÆÈ¨¡£¸Ã·ì϶£¨CVE-2018-15439£©µÄCVSSÆÀ·ÖΪ9.8·Ö£¬£¬Æ¾¾Ý˼¿ÆµÄ°²È«´«µÝ£¬£¬ÊÜÓ°ÏìµÄÉ豸ÔÚÌØ¶¨Çé¿öÏ»áÆôÓÃÌØÈ¨ÕË»§£¬£¬²¢ÇÒ²»»á֪ͨϵͳÖÎÀíÔ±£¬£¬¹¥»÷Õß¿ÉÀûÓôËÕË»§µÇ¼ºÍÊÕÊÜÉ豸¡£¸Ã·ì϶µ±Ç°»¹Ã»ÓÐÐÞ¸´²¹¶¡£¬£¬µ«ÖÎÀíÔ±¿ÉÔÚÉ豸ÅäÖÃÖÐÔö³¤user IDΪadminµÄÕË»§²¢½«È¨ÏÞÉèÖÃΪ15À´½ûÓôËÌØÈ¨ÕË»§¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/80114/security/cve-2018-15439-cisco-soho.html


ÉêÃ÷£º±¾×ÊѶÓÉOG¶«·½ÌüάËûÃü°²È«Ð¡×é·­ÒëºÍÕû¶Ù