Android¶ñÒâ¹ã¸æÈí¼þVidMate£¬£¬£¬ £¬£¬×°ÖÃÁ¿´ï5ÒڴΣ»£»£»Windows 10ÍýÏëʹÃüÖеÄÐÂ0day

Ðû²¼Ê±¼ä 2019-05-22
1¡¢Android¶ñÒâ¹ã¸æÈí¼þVidMate£¬£¬£¬ £¬£¬×°ÖÃÁ¿´ï5ÒÚ´Î

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
ƾ֤Upstream×î½üµÄÒ»·ÝÑо¿±¨¸æ£¬£¬£¬ £¬£¬VidMate±£´æ¶à¸ö¶ñÒâÐÐΪ£¬£¬£¬ £¬£¬°üÀ¨µã»÷Òþ²Ø¹ã¸æ¡¢ºÄ¾¡µçÁ¿¡¢ÍøÂçСÎÒ˽¼ÒÐÅÏ¢µÈ¡£ ¡£¡£¡£¡£¡£¡£VidmateÊÇÒ»¸öAndroidÊÓÆµÓ¦Ó㬣¬£¬ £¬£¬ÓÃÓÚ´ÓÈÈÃÅЧÀÍ£¨ÀýÈçYouTube£©ÏÂÔØºÍ´«ÊäÊÓÆµ£¬£¬£¬ £¬£¬VidmateûÓÐÔÚGoogle PlayÊÐËÁÖÐÉϼÜ£¬£¬£¬ £¬£¬¶øÊÇ´ÓCNET¡¢UptodownÆ·¼¶Èý·½Ó¦ÓÃÊÐËÁ¾ÙÐзַ¢£¬£¬£¬ £¬£¬Æä×°ÖÃÁ¿´ï5ÒڴΡ£ ¡£¡£¡£¡£¡£¡£UpstreamÇ徲ƽ̨¹²×èÖ¹ÁË1.3ÒÚ´ÎÓÉVidMateÌᳫµÄ¿ÉÒÉÉúÒâʵÑé¡£ ¡£¡£¡£¡£¡£¡£Æ¾Ö¤²âÊÔЧ¹û£¬£¬£¬ £¬£¬VidMateÿÔ»áÏûºÄµô3GB¶àµÄÊý¾ÝÁ÷Á¿£¬£¬£¬ £¬£¬²¢ÍøÂçÓû§ÐÅÏ¢·¢ËÍÖÁλÓÚÐÂ¼ÓÆÂµÄЧÀÍÆ÷¡£ ¡£¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://gbhackers.com/vidmate-app/


2¡¢ÅÅÐÐǰ1000µÄdockerÈÝÆ÷ÖÐÓÐ194¸öδÉèrootÃÜÂë

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
Kenna SecurityÑо¿Ö°Ô±Jerry GamblinɨÃèÁËDockerÊÐËÁÖÐ×îÊܽӴýµÄ1000¸öÈÝÆ÷£¬£¬£¬ £¬£¬·¢Ã÷ÓÐ194¸ö£¨Ô¼Õ¼Îå·ÖÖ®Ò»£©ÈÝÆ÷µÄrootÕË»§ÔÊÐí¿ÕÃÜÂ룬£¬£¬ £¬£¬ÆäÖÐһЩÈÝÆ÷µÄÏÂÔØÁ¿Áè¼Ý1000Íò¡£ ¡£¡£¡£¡£¡£¡£GamblinÐû²¼ÁËδÉèrootÃÜÂëµÄDockerÈÝÆ÷µÄÅÅÐòÁбí£¬£¬£¬ £¬£¬ÆäÖаüÀ¨govuk/governmentpaas¡¢hashicorp¡¢microsoft¡¢monsanto¡¢mesosphereºÍkylemanna/openvpnµÈÊܽӴýµÄÈÝÆ÷¡£ ¡£¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/194-of-the-top-1000-docker-containers-don-t-have-root-passwords/


3¡¢Ñо¿Ö°Ô±ÔÙÆØWindows 10ÍýÏëʹÃüÖеÄÐÂ0day

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
Ñо¿Ö°Ô±SandboxEscaperÔÙ´ÎÆØ¹âÁËWindows 10ÍýÏëʹÃüÖеÄÒ»¸öÐÂ0day£¬£¬£¬ £¬£¬ÕâÊÇ×ÔÈ¥Äê8ÔÂÒÔÀ´SandboxEscaperÆØ¹âµÄµÚÎå¸öWindows 0day¡£ ¡£¡£¡£¡£¡£¡£¸Ã0dayÊÇÍýÏëʹÃü³ÌÐòÖеÄÒ»¸öÍâµØÌáȨÎó²î£¨LPE£©£¬£¬£¬ £¬£¬Ñо¿Ö°Ô±ÔÚGitHubÉÏÐû²¼ÁËÎó²îʹÓôúÂë¡£ ¡£¡£¡£¡£¡£¡£¾­ÓɲâÊÔ¸Ã0day¿ÉÔÚWindows 10 32λϵͳÉÏÔËÐУ¬£¬£¬ £¬£¬²¢ÇÒÖØÐ±àÒëºóÒ²¿ÉÔÚ64λϵͳÉÏÊÂÇé¡£ ¡£¡£¡£¡£¡£¡£SandboxEscaperÔÚ²©¿ÍÉϳÆËýÉÐÓÐ4¸öδÅû¶µÄ0day£¬£¬£¬ £¬£¬°üÀ¨3¸öLPEÎó²îºÍ1¸öɳºÐÌÓÒÝÎó²î¡£ ¡£¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/new-zero-day-exploit-for-bug-in-windows-10-task-scheduler/


4¡¢Ó¡¶ÈHCL¶à¸ö×ÓÓòй¶Ա¹¤ÃÜÂë¼°¿Í»§ÏîÄ¿ÐÅÏ¢

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
UpGuardÑо¿Ö°Ô±·¢Ã÷Ó¡¶ÈIT¹«Ë¾HCLµÄ¶à¸ö×ÓÓòй¶ÁËÔ±¹¤ÃÜÂëºÍ¿Í»§ÏîĿϸ½ÚµÈÃô¸ÐÐÅÏ¢¡£ ¡£¡£¡£¡£¡£¡£ÕâЩÃô¸ÐÐÅϢûÓнÓÄÉÈκÎÈÏÖ¤²½·¥£¬£¬£¬ £¬£¬²¢ÇҿɹûÕæ»á¼û¡£ ¡£¡£¡£¡£¡£¡£ÆäÖÐÒ»¸ö×ÓÓòµÄÍøÒ³°üÀ¨HRÏà¹ØÊÂÎñµÄÒDZí°å£¬£¬£¬ £¬£¬ÄÚº¬364ÃûÐÂÔ±¹¤µÄID¡¢ÐÕÃû¡¢ÊÖ»úºÅ¡¢ÈëÖ°ÈÕÆÚ¡¢ËùÔÚ¡¢ÕÐÆ¸Ö°Ô±ÐÕÃû¡¢Ã÷ÎÄÃÜÂëµÈÃô¸ÐÐÅÏ¢£¬£¬£¬ £¬£¬ÁíÒ»¸öÍøÒ³Ôò°üÀ¨Áè¼Ý2800ÃûÔ±¹¤µÄSAP´úÂë¡£ ¡£¡£¡£¡£¡£¡£HCLµÄSmartManage±¨¸æÏµÍ³Ò²Ð¹Â¶ÁËһЩÉñÃØ±¨¸æ£¬£¬£¬ £¬£¬ÀýÈçÓë¿Í»§Ïà¹ØµÄÄÚ²¿·ÖÎö±¨¸æ¡¢Ã¿Öܿͻ§±¨¸æºÍ×°Öñ¨¸æ¡£ ¡£¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://cyware.com/news/it-giant-hcl-exposed-employee-passwords-and-customer-project-details-online-6d892058


5¡¢MuddyWaterÔÚ¹¥»÷»î¶¯ÖÐʹÓÃз´Õì²âÊÖÒÕ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
˼¿ÆTalos·¢Ã÷APT×éÖ¯MuddyWaterµÄй¥»÷»î¶¯BlackWater£¬£¬£¬ £¬£¬Ñо¿Ö°Ô±³Æ¸Ã×éÖ¯Ò»Ö±ÔÚ¸üÐÂÆäÕ½ÂÔ¡¢ÊÖÒպͳÌÐò£¨TTP£©£¬£¬£¬ £¬£¬²¢Ìí¼ÓÁËÈý¸ö²î±ðµÄ°ì·¨À´Ìӱܼì²â¡£ ¡£¡£¡£¡£¡£¡£ÔÚеÄBlackWater»î¶¯ÖУ¬£¬£¬ £¬£¬MuddyWaterʹÓûìÏýµÄVBAºê½ÅÔ­À´¸ü¸Ä×¢²á±í£¨Ìí¼ÓÒ»¸öRun Key£©²¢»ñµÃ³¤ÆÚÐÔ£¬£¬£¬ £¬£¬È»ºóʹÓÃPowerShell¾ç±¾´ÓC2ЧÀÍÆ÷ÏÂÔØ»ùÓÚPowerShellµÄľÂí¡£ ¡£¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://securityaffairs.co/wordpress/85897/apt/muddywater-blackwater-campaign.html


6¡¢W97MµÄжñÒâ·Ö·¢»î¶¯£¬£¬£¬ £¬£¬Ö÷ÒªÕë¶ÔÃÀ¹ú¡¢Ó¡¶ÈºÍÅ·ÖÞ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾
 
Ñо¿Ö°Ô±·¢Ã÷¶ñÒâÈí¼þW97M/DownloaderµÄжñÒâ¹¥»÷»î¶¯£¬£¬£¬ £¬£¬¸Ã»î¶¯Ö÷ÒªÕë¶ÔÃÀ¹ú¡¢Ó¡¶È¡¢µÂ¹úºÍÓ¢¹ú¡£ ¡£¡£¡£¡£¡£¡£Ñо¿Ö°Ô±ÊӲ쵽W97MÏÖÔÚͨ¹ýÒ»¸ö¶¨ÖƵÄPHP dropperÈö²¥£¬£¬£¬ £¬£¬¹¥»÷Õßͨ¹ýÊÜѬȾµÄÍøÕ¾ÓÕʹÓû§ÏÂÔØ¶ñÒâW97MÎĵµ£¬£¬£¬ £¬£¬¸ÃÎĵµÖеÄVB¾ç±¾´ÓC£¦CЧÀÍÆ÷ÖÐÏÂÔØ²¢Ö´ÐжñÒâÈí¼þ¡£ ¡£¡£¡£¡£¡£¡£¸ÃDownloaderÍйÜÔÚMagento¡¢WordPressºÍJoomlaµÈ¶à¸öCMSµÄÍøÕ¾ÉÏ£¬£¬£¬ £¬£¬µ«¶ñÒâ´úÂë×Ô¼º²»ÊÇCMSµÄ¡£ ¡£¡£¡£¡£¡£¡£W97M¿ÉÇÔÈ¡Óû§µÄÒøÐеǼƾ֤²¢·¢ËÍÖÁ.ruÍøÕ¾¡£ ¡£¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://cyware.com/news/w97mdownloader-hosted-on-multiple-cms-like-magento-wordpress-and-joomla-baa66294