¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20181116

Ðû²¼Ê±¼ä 2018-11-16
1¡¢iPhone X¡¢Galaxy S9ºÍСÃ×6¾ùÔÚ¶«¾©Pwn2Own 2018Éϱ»¹¥ÆÆ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ÔÚ11ÔÂ13ÈÕÖÁ14ÈյĶ«¾©Pwn2Own 2018ºÚ¿Í´óÈüÖÐ £¬£¬£¬°×ñºÚ¿ÍÔÙ´Î֤ʵ×ÝÈ»ÊÇÖ÷Á÷³§É̵Ä×îÐÂÖÇÄÜÊÖ»úÒ²¿ÉÒÔ±»¹¥ÆÆ¡£¡£¡£ ¡£ ¡£¡£Èý¿îÖ÷Á÷Æì½¢»ú-iPhone X¡¢ÈýÐÇGalaxy S9ºÍСÃ×6¾ù±»ÀÖ³ÉÈëÇÖ¡£¡£¡£ ¡£ ¡£¡£ÔÚÕâ´Î´óÈüÉÏÀ´×Ô²î±ð¹ú¼Ò¡¢³§É̵ÄÇå¾²ÍŶӹ²Åû¶ÁËÆ»¹û¡¢ÈýÐǺÍСÃ×ÒÆ¶¯×°±¸ÖеÄ18¸öÁãÈÕÎó²î¡£¡£¡£ ¡£ ¡£¡£ÓÉÁ½ÃûÑо¿Ö°Ô±-Richard ZhuºÍAmat Cama×é³ÉµÄÍŶÓFluoroacetate£¨·úÒÒËᣩ³ÉΪ×î´óÓ®¼Ò £¬£¬£¬ËûÃÇ»ñµÃÁË21.5ÍòÃÀÔªµÄ½±ÀøºÍPwn¾Þ½³µÄ³Æºô¡£¡£¡£ ¡£ ¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2018/11/mobile-hacking-exploits.html


2¡¢ÐÂÔóÎ÷ÖÝ´ÈÉÆ»ú¹¹KARS4KIDSÒâÍâ̻¶2.1Íò¾èÔùÕßÐÅÏ¢

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


11ÔÂ3ÈÕHackenÑо¿Ö°Ô±Bob Diachenko·¢Ã÷ÊôÓÚÐÂÔóÎ÷ÖÝ´ÈÉÆ»ú¹¹KARS4KIDSµÄÒ»¸öMongoDBÊý¾Ý¿â̻¶ÔÚÍøÉÏ¡£¡£¡£ ¡£ ¡£¡£¸ÃÊý¾Ý¿â°üÀ¨21612Ãû¾èÔùÕßµÄСÎÒ˽¼ÒÐÅÏ¢ £¬£¬£¬Èçµç×ÓÓʼþµØµã¡¢Óû§ÃûºÍÃÜÂëµÄÃ÷ÎÄÊý¾Ý¡¢³¬µÈÖÎÀíԱƾ֤µÈ¡£¡£¡£ ¡£ ¡£¡£¹¥»÷Õß¿ÉʹÓÃÕâЩƾ֤µÇ¼KARS4KIDSÍøÕ¾ £¬£¬£¬´Ó¶ø½øÒ»²½»á¼ûÊܺ¦ÕߵļÒͥסַºÍµç»°ºÅÂëµÈСÎÒ˽¼ÒÐÅÏ¢¡£¡£¡£ ¡£ ¡£¡£¸üΪÑÏÖØµÄÊÇ £¬£¬£¬¸ÃÊý¾Ý¿âÖаüÀ¨Ò»¸öÀÕË÷Ʊ¾Ý £¬£¬£¬ÕâÅú×¢ÖÁÉÙÒÑÓÐÒ»¸öµÚÈý·½ÒѾ­·¢Ã÷ÁËÕâ¸öÊý¾Ý¿â²¢¿ÉÄÜÇÔÈ¡ÁËÏà¹ØÊý¾Ý¡£¡£¡£ ¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/21k-donors-had-their-personal-info-leaked-following-kars4kids-data-breach-523795.shtml


3¡¢ÂíÀ´Î÷ÑÇýÌ幫˾Media PrimaÔâµ½ÀÕË÷Èí¼þ¹¥»÷

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾



ÂíÀ´Î÷ÑÇýÌ幫˾Media PrimaÉÏÖÜËÄÔâµ½ÀÕË÷Èí¼þ¹¥»÷ £¬£¬£¬¹«Ë¾µÄµç×ÓÓʼþϵͳ±»ÆÈ¹Ø±Õ¡£¡£¡£ ¡£ ¡£¡£¾ÝÍâµØÃ½Ì屨µÀ £¬£¬£¬¹¥»÷ÕßÒªÇó¸Ã¹«Ë¾Ö§¸¶1000¸ö±ÈÌØ±Ò£¨¼ÛÖµÔ¼582ÍòÃÀÔª£©µÄÊê½ð £¬£¬£¬µ«Media Prima¾öÒé²»Ö§¸¶Õâ±ÊÊê½ð £¬£¬£¬¶øÊǽ«ËûÃǵĵç×ÓÓʼþϵͳǨáãµ½G SuiteÉÏ¡£¡£¡£ ¡£ ¡£¡£¸Ã¹«Ë¾³ÆÎ¨Ò»Êܵ½Ó°ÏìµÄÊǸù«Ë¾µÄµç×ÓÓʼþϵͳ £¬£¬£¬Æä½¹µãÓªÒµÔËÓª²¢Î´Êܵ½Ó°Ïì¡£¡£¡£ ¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/1-000-bitcoins-ransom-asked-from-media-prima-after-successful-ransomware-attack-523794.shtml


4¡¢Ñо¿»ú¹¹Ðû²¼¹ØÓÚºÚ¿ÍÍÅ»ïTEMP.PeriscopeµÄÆÊÎö±¨¸æ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ƾ֤Recorded FutureµÄÐÂÑо¿±¨¸æ £¬£¬£¬ÍøÂç·¸·¨ÍÅ»ïTEMP.PeriscopeÊÇÕë¶ÔÒ»¼ÒÓ¢¹ú¹¤³Ì¹«Ë¾µÄ´¹ÂÚ¹¥»÷±³ºóµÄ¹¥»÷Õß¡£¡£¡£ ¡£ ¡£¡£¸Ã¹«Ë¾µÄÔ±¹¤ÔÚ2018Äê7Ô³õÔâµ½´¹ÂÚ¹¥»÷ £¬£¬£¬Í³Ò»¸ö¹¥»÷»î¶¯ÒÉËÆ»¹Õë¶ÔÁËÒ»Ãû¼íÆÒÕ¯¼ÇÕß¡£¡£¡£ ¡£ ¡£¡£¹¥»÷ÕßʹÓÃscsnewstoday[.]comÓòÃû×÷ΪC2ЧÀÍÆ÷ £¬£¬£¬²¢ÇÒͨ¹ýFoxmail·¢ËÍ´¹ÂÚÓʼþ¡£¡£¡£ ¡£ ¡£¡£ÖµµÃ×¢ÖØµÄÊÇ £¬£¬£¬¹¥»÷Õß»¹Ê¹ÓÃÁ˶íÂÞ˹APT×éÖ¯DragonflyÔøÊ¹ÓùýµÄÆæÒìµÄTTP¡£¡£¡£ ¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.recordedfuture.com/chinese-threat-actor-tempperiscope/


5¡¢Î÷ÃÅ×ÓÐû²¼¶à¿î²úÆ·µÄÇå¾²¸üР£¬£¬£¬ÐÞ¸´8¸öÎó²î

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


±¾ÖܶþÎ÷ÃÅ×ÓÐû²¼ÁËһϵÁÐÐÞ¸´²¹¶¡ £¬£¬£¬ÐÞ¸´Á˶à¿î²úÆ·ÖеÄ8¸öÇå¾²Îó²î¡£¡£¡£ ¡£ ¡£¡£ÆäÖнÏÑÏÖØµÄÎó²î°üÀ¨SCALANCE·À»ðǽ²úÆ·ÖеÄXSSÎó²î£¨CVE-2018-16555£© £¬£¬£¬¹¥»÷Õß¿ÉʹÓøÃÎó²îÈÆ¹ý·À»ðǽµÄÇå¾²²½·¥ £¬£¬£¬Ê¹¹¤ÒµÍøÂçµÄÔËÓªºÍÉú²úÃæÁÙΣº¦¡£¡£¡£ ¡£ ¡£¡£±ðµÄ £¬£¬£¬Î÷ÃÅ×ÓS7-400 CPUÖеIJ»×¼È·ÊäÈëÑéÖ¤Îó²î£¨CVE-2018-16556£©¿Éµ¼ÖÂ×°±¸Íß½âºÍDoS¡£¡£¡£ ¡£ ¡£¡£ÆäËüÎó²îÇë²Î¿¼ICS-CERTÐû²¼µÄÇå¾²×Éѯ¡£¡£¡£ ¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/siemens-patches-firewall-flaw-that-put-operations-at-risk/139082/


6¡¢ÃÀ¹ú¹ú»áͨ¹ýз¨°¸ £¬£¬£¬½«½¨ÉèÐÂÍøÂçÇå¾²»ú¹¹CISA

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


±¾ÖÜÃÀ¹ú¹ú»áͨ¹ýÁËÒ»Ïîз¨°¸ £¬£¬£¬½«ÔÚÃÀ¹úÁìÍÁÇå¾²²¿£¨DHS£©½¨ÉèÐÂÍøÂçÇå¾²»ú¹¹CISA£¨ÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£© £¬£¬£¬²¢ÓÉCISAÈÏÕæÍøÂçºÍÎïÀí»ù´¡ÉèÊ©µÄÇå¾²¡£¡£¡£ ¡£ ¡£¡£CISA½«ÓÉNPPD£¨¹ú¼Ò±£»£»£»£»£»¤ÓëÍýÏë¾Ö£©ÖØ×é¶øÀ´¡£¡£¡£ ¡£ ¡£¡£NPPD¸±²¿³¤Christopher Krebs³Æ £¬£¬£¬¸Ã·¨°¸µÄͨ¹ý´ú±íÁ˹ú¼ÒÒâͼ¸ÄÉÆÍøÂçÇå¾²·½ÃæµÄÕæÕýÏ£Íû £¬£¬£¬Õ⽫ÓÐÖúÓڸò¿·Ö¸üºÃµØ±£»£»£»£»£»¤¹ú¼ÒµÄÒªº¦»ù´¡ÉèÊ©ºÍÍøÂçÆ½Ì¨¡£¡£¡£ ¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/78063/laws-and-regulations/cybersecurity-and-infrastructure-security-agency.html


ÉùÃ÷£º±¾×ÊѶÓÉ¿­·¢k8άËûÃüÇ徲С×é·­ÒëºÍÕûÀí