Ó¡¶Èµ±¾Ö»ú¹¹²»²âй¶1250Íò»³ÔÐÅ®ÐÔµÄÒ½ÁÆÐÅÏ¢£»£»£»2.6Íò¸öKibanaʵÀý£»£»£»1.35Íò¸öiSCSI´æ´¢¼¯Èº

°ä²¼¹¦·ò 2019-04-03
1.×êÑÐÈËÔ±·¢ÏÖ³¬¹ý2.6Íò¸öKibanaʵÀýÔÚÍøÉ϶³ö


OG¶«·½Ìü¡¤(Öйú´ó½)


×êÑÐÈËÔ±·¢ÏÖ³¬¹ý2.6Íò¸öKibanaʵÀýÔÚÍøÉ϶³ö¡£KibanaÊÇÒ»¸ö¿ªÔ´µÄ·ÖÎöºÍ¿ÉÊÓ»¯Æ½Ì¨£¬£¬£¬Ö¼ÔÚʵʱ³½ÎöElasticsearchÊý¾Ý¿âÖеÄÊý¾Ý¡£´óÎÞÊý¶³öµÄʵÀý¶¼Ã»ÓÐÊܵ½±£»£»£»¤£¬£¬£¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÓû§½Ó¼ûÒDZíÅÌ¡£ÕâЩʵÀýÊôÓÚµç×Óѧϰƽ̨¡¢ÒøÐÐϵͳ¡¢Í£³µÖÎÀíϵͳ¡¢Ò½ÔººÍ´óѧµÈ´óÐÍ»ú¹¹£¬£¬£¬ÃÀ¹ú£¨8311¸ö£©ÊǶ³öʵÀý×î¶àµÄ¹ú¶È£¬£¬£¬Æä´ÎÊÇÖйú£¨7282£©¡¢µÂ¹ú£¨1709£©ºÍ·¨¹ú£¨1152£©¡£´ËÍ⣬£¬£¬ºÜ¶àʵÀý¶¼ÔËÐйýÆÚµÄÈí¼þ°æ±¾£¨´æÔÚËÁÒâÎļþÔ̺¬·ì϶£©¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://thehackernews.com/2019/04/kibana-data-security.html

2.³¬¹ý1.35Íò¸öiSCSI´æ´¢¼¯ÈºÒòÅäÖÃÃýÎóÔÚÍøÉ϶³ö


OG¶«·½Ìü¡¤(Öйú´ó½)


°²È«×êÑÐÈËÔ±A Shadow·¢ÏÖ³¬¹ý1.35Íò¸öiSCSI´æ´¢¼¯ÈºÒòÅäÖÃÃýÎóÔÚÍøÉ϶³ö¡£ÕâЩ¼¯ÈºÒòδÆôÓÃÉí·ÝÑéÖ¤£¬£¬£¬µ¼Ö·¸×ï·Ö×ÓÄܹ»Í¨¹ý»¥ÁªÍø½Ó¼ûÕâЩ´ÅÅÌÕóÁкÍNASÉ豸£¬£¬£¬Ê¹µÃÆóÒµµÄÃô¸ÐÊý¾ÝÃæ¶Ô·çÏÕ¡£ÕâЩiSCSI¼¯ÈºÊôÓÚ˽Ӫ¹«Ë¾¡¢µ±¾Ö»ú¹¹¡¢´óѧºÍ×êÑлú¹¹µÈ£¬£¬£¬ÊÇÍøÂç·¸×OÍŵÄÃÎÏë¹¥»÷Ö¸±ê¡£


Ô­ÎÄÁ´½Ó£º£º£º
https://www.zdnet.com/article/over-13k-iscsi-storage-clusters-left-exposed-online-without-a-password/

3.ŦԼÊ׸®°Â¶û°ÍÄáÊÐÔâÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬ËðʧÈÔÔÚÆÀ¹ÀÖÐ

OG¶«·½Ìü¡¤(Öйú´ó½)

ÃÀ¹úŦԼÖÝÊ׸®°Â¶û°ÍÄáÊÐÓÚ3ÔÂ30ÈÕÔâµ½ÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬µ±Ç°ÈÔ²»Ã÷ÏÔÆäÍÆËã»úϵͳµÄÊÜËðˮƽ£¬£¬£¬µ«Æ¾¾Ý¸ÃÊйÙÍø°ä²¼µÄÐÂΟ壬£¬£¬ËùÓеijÇÊзþÎñ¶¼ÒÑ¿ÉÓ㬣¬£¬µ«µ®ÉúÖ¤Ã÷¡¢éæÃüÖ¤Ã÷ºÍ³É»éÖ¤Êé·þÎñÖ®Í⡣ûÓÐÖ¤¾ÝÅúעСÎÒÊý¾ÝÊÜË𣬣¬£¬µ«³ÇÊеÄн×Ê·þÎñÊܵ½Ó°Ï죬£¬£¬²»ÄÜÈ·¶¨¸ÃÊÐÊÇ·ñ»áÖ§¸¶Êê½ð¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.bleepingcomputer.com/news/security/new-york-albany-capital-hit-by-ransomware-attack/

4.Ó¡¶Èµ±¾Ö»ú¹¹²»²âй¶1250Íò»³ÔÐÅ®ÐÔµÄÒ½ÁÆÐÅÏ¢

OG¶«·½Ìü¡¤(Öйú´ó½)


3Ô³õSecurity DiscoveryµÄ°²È«×êÑÐÔ±Bob Diachenko·¢ÏÖÓ¡¶È±±²¿Ò»¸öÖÝÈ·µ±¾ÖÒ½ÁƲ¿ÃŲ»²âй¶³¬¹ý1250Íò·ÝÔи¾µÄÒ½ÁƼͼ£¬£¬£¬ÕâЩ¼Í¼Ô̺¬ÐÕÃû¡¢µØÖ·¡¢´ºÇï¡¢µç»°¡¢Õï¶ÏºÍ¼²²¡ÐÅÏ¢¡¢»³Ì¥Çé¿ö¡¢»³Ì¥²¢·¢Ö¢¡¢USG/ÑòĤ´©´Ì/»ùÒò¼ì²âÐÅÏ¢¡¢º¢×ӵĸ¸Ç×ÐÕÃûµÈ¡£ÕâЩ¼Í¼×îÔç¿É×·ÒäÖÁ2014Äê¡£¸ÃÊý¾Ý¿âÔÚδÉèÃÜÂëµÄÇé¿öÏÂÏνӵ½»¥ÁªÍø£¬£¬£¬²¢ÔÚÍøÂçÉ϶³öÁ˳¬¹ý3ÖܵŦ·ò¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.zdnet.com/article/indian-govt-agency-left-details-of-millions-of-pregnant-women-exposed-online/

5¡£Google°ä²¼4ÔÂAndroid°²È«¸üУ¬£¬£¬ÐÞ¸´¶à¸ö·ì϶

OG¶«·½Ìü¡¤(Öйú´ó½)


Google°ä²¼4ÔÂAndroid°²È«¸üУ¬£¬£¬ÔÚ°²È«²¹¶¡¼¶±ð2019-04-01ÖУ¬£¬£¬GoogleÐÞ¸´ÁËÁ½¸ö¸ßΣRCE·ì϶ºÍ9¸öÌáȨ£¨EoP£©¼°ÐÅϢй¶£¨ID£©·ì϶¡£ÕâÁ½¸öRCE·ì϶ÊÇýÌå¿ò¼Ü×é¼þÖеķì϶£¨CVE-2019-2027ºÍCVE-2019-2028£©£¬£¬£¬¿Éµ¼ÖÂËÁÒâ´úÂëÖ´ÐУ¬£¬£¬Android 7.0¼°Ö®ºóµÄ°æ±¾¶¼ÊÜÓ°Ïì¡£ÁíÒ»¸ö°²È«²¹¶¡¼¶±ðÊÇ2019-04-05£¬£¬£¬½¨ÒéÓû§¾¡¿ì×°ÖÃÕâЩ¸üС£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.bleepingcomputer.com/news/security/google-fixes-two-critical-android-code-execution-vulnerabilities/

6.Apache°ä²¼Ð°汾2.4.39£¬£¬£¬ÐÞ¸´¶à¸ö·ì϶


OG¶«·½Ìü¡¤(Öйú´ó½)


Apache HTTP Server 2.4.39ÖÐÐÞ¸´Á˶à¸ö°²È«·ì϶£¬£¬£¬×îΪÑÏÖØµÄ·ì϶ÊÇÌáȨ·ì϶£¨CVE-2019-0211£©£¬£¬£¬¸Ã·ì϶ӰÏìÁË2.4.17µ½2.4.38Ö®¼äµÄËùÓа汾£¬£¬£¬ÔÊÐíÓµÓо籾дÈëºÍÔËÐÐȨÏÞµÄÓû§»ñµÃrootȨÏÞ²¢Ö´ÐÐËÁÒâ´úÂë¡£´ËÍ⣬£¬£¬¸Ã°æ±¾»¹ÐÞ¸´Á˽Ӽû½ÚÖÆÈÆ¹ý·ì϶£¨CVE-2019-0217ºÍCVE-2019-0215£©¡¢¿ÉÄܵ¼Ö±ÀÀ£µÄ·ì϶£¨CVE-2019-0197£©¡¢read-after-free·ì϶£¨CVE-2019-0196£©ºÍURL¹æ·¶»¯²»Ò»Ö·ì϶£¨CVE-2019-0220£©¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.bleepingcomputer.com/news/security/apache-bug-lets-normal-users-gain-root-access-via-scripts/