AppleÇå¾²¸üУ¬£¬£¬£¬£¬£¬ÐÞ¸´macOSÖб»ShlayerʹÓõÄ0day£»£»£»£»£»£»£»CiscoÅû¶LinuxÄÚºËÖпÉÈÆ¹ýKASLRµÄÐÅϢй¶Îó²î

Ðû²¼Ê±¼ä 2021-04-28

1.AppleÇå¾²¸üУ¬£¬£¬£¬£¬£¬ÐÞ¸´macOSÖб»ShlayerʹÓõÄ0day


1.jpg


AppleÐû²¼Çå¾²¸üУ¬£¬£¬£¬£¬£¬ÐÞ¸´macOS Big Sur 11.3ÖÐÒѱ»Ê¹ÓõÄ0day ¡£¡£¡£¡£ ¡£¡£¡£¡£Çå¾²ÍŶÓJamf·¢Ã÷£¬£¬£¬£¬£¬£¬´Ó2021Äê1ÔÂ×îÏȶñÒâÈí¼þShlayerʹÓÃÁËÒ»¸ö0day£¨CVE-2021-30657£©£¬£¬£¬£¬£¬£¬À´ÈƹýAppleµÄÎļþ¸ôÀë¡¢GatekeeperºÍ¹«Ö¤Çå¾²¼ì²é£¬£¬£¬£¬£¬£¬²¢ÏÂÔØµÚ¶þ½×¶ÎËùʹÓõÄpayload ¡£¡£¡£¡£ ¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬£¬´Ë´Î¸üл¹ÐÞ¸´ÁËiOS¡¢iPadOSºÍwatchOSÖеĶà¸ö0day£¬£¬£¬£¬£¬£¬°üÀ¨WebKit StorageµÄÄÚ´æËð»µÎó²î£¨CVE-2021-30661£©¡¢Ô¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2020-27930£©¡¢ÄÚºËÄÚ´æÐ¹Â¶Îó²î£¨CVE-2020-27950£©ºÍÄÚºËÌØÈ¨ÌáÉýÎó²î£¨CVE-2020-27932£© ¡£¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/apple-fixes-macos-zero-day-bug-exploited-by-shlayer-malware/


2.ValveÐû²¼¸üУ¬£¬£¬£¬£¬£¬ÐÞ¸´SteamÖÐÒѱ£´æÁ½ÄêµÄRCEÎó²î


2.jpg


ValveÐû²¼¸üУ¬£¬£¬£¬£¬£¬ÐÞ¸´ÓÎϷƽ̨SteamÖÐÒѱ£´æÁ½ÄêµÄRCEÎó²î ¡£¡£¡£¡£ ¡£¡£¡£¡£¸ÃÎó²î¿ÉÔÚ¶ñÒâÓÎÏ·Ô¼ÇëÖÐÌí¼ÓÏÂÁ£¬£¬£¬£¬£¬¶ÔÓÎÏ·×ö³öϸСµÄµÄµ÷½â£¬£¬£¬£¬£¬£¬ÈçÐÞ¸ÄÓÎÏ·ÓïÑÔ¡¢Ñ¸ËÙ¶È¡¢Çø·ÖÂÊµÈ ¡£¡£¡£¡£ ¡£¡£¡£¡£¿ÉÊÇÓÉÓÚSource RCONЭÒéÔÊÐíЧÀÍÆ÷ËùÓÐÕßÔÚЧÀÍÆ÷ÖÐÖ´ÐÐÏÂÁ£¬£¬£¬£¬£¬Ê¹ÓôËÌØÕ÷¿ÉÌᳫRCE¹¥»÷ ¡£¡£¡£¡£ ¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬£¬Ñо¿Ö°Ô±»¹ÑÝʾÁËÔõÑùʹÓøÃÎó²îÀ´ÍêÈ«½ÓÊÜCS£ºGOÓÎÏ·Íæ¼ÒµÄÕ˺Š¡£¡£¡£¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±FlorianÓÚ2019Ä걨¸æÁ˸ÃÎó²î£¬£¬£¬£¬£¬£¬ValveÔÚ2021Äê4ÔÂ17ÈÕÐû²¼Á˲¹¶¡³ÌÐò£¬£¬£¬£¬£¬£¬²¢·ÖÅÉÁËCVE-2021-30481 ¡£¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://latesthackingnews.com/2021/04/26/valve-finally-patched-a-steam-rce-vulnerability-that-waited-a-fix-for-two-years/


3.CiscoÅû¶LinuxÄÚºËÖпÉÈÆ¹ýKASLRµÄÐÅϢй¶Îó²î


3.jpg


Cisco Talos³Æ£¬£¬£¬£¬£¬£¬LinuxÄÚºËÖб£´æ¿ÉÈÆ¹ýKASLRµÄÐÅϢй¶Îó²î ¡£¡£¡£¡£ ¡£¡£¡£¡£¸ÃÎó²î±»×·×ÙΪCVE-2020-28588£¬£¬£¬£¬£¬£¬Î»ÓÚÔËÐÐLinuxµÄ32λARM×°±¸µÄ/proc/pid/ syscall¹¦Ð§ÖУ¬£¬£¬£¬£¬£¬ÊÇÓÉÓÚ¶ÁÈ¡ÎļþʱÊýֵת»»²»×¼È·¶øÒýÆðµÄ ¡£¡£¡£¡£ ¡£¡£¡£¡£Í¨¹ýʹÓü¸ÌõshellÏÂÁ£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔÊä³ö24¸ö×Ö½ÚµÄδ³õʼ»¯µÄ¿ÍÕ»Äڴ棬£¬£¬£¬£¬£¬ÕâЩÄÚ´æ¿ÉÒÔ±»ÓÃÀ´ÈƹýÄں˵صã¿Õ¼ä½á¹¹Ëæ»ú»¯£¨KASLR£© ¡£¡£¡£¡£ ¡£¡£¡£¡£Cisco½¨ÒéÓû§¾¡¿ì¸üÐÂÊÜÓ°ÏìµÄ²úÆ·LinuxÄں˰汾5.10-rc4¡¢5.4.66ºÍ5.9.8 ¡£¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/linux-kernel-bug-wider-cyberattacks/165640/


4.ÓÍÌ﹫˾GyrodataѬȾÀÕË÷Èí¼þ£¬£¬£¬£¬£¬£¬Ô±¹¤Ãô¸ÐÐÅϢй¶


4.jpg


ÃÀ¹úÓÍÌ﹫˾Gyrodata͸¶£¬£¬£¬£¬£¬£¬ÆäÓÚ2ÔÂ21ÈÕ·¢Ã÷Ôâµ½ÁËÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬£¬£¬Ô±¹¤Ãô¸ÐÐÅϢй¶ ¡£¡£¡£¡£ ¡£¡£¡£¡£¾­ÊÓ²ìÈ·¶¨£¬£¬£¬£¬£¬£¬ºÚ¿ÍÔÚ2021Äê1ÔÂ16ÈÕÖÁ2ÔÂ22ÈÕÖ®¼ä¿ÉÒÔ»á¼ûÆä²¿·ÖϵͳºÍÏà¹ØÊý¾Ý£¬£¬£¬£¬£¬£¬¿ÉÄÜй¶ÁËÏÖÔ±¹¤ºÍǰԱ¹¤µÄСÎÒ˽¼ÒÐÅÏ¢£¬£¬£¬£¬£¬£¬°üÀ¨³öÉúÈÕÆÚ¡¢µØµã¡¢Éç»á°ü¹ÜºÅ¡¢¼ÝÕÕºÅÂë¡¢»¤ÕÕºÅÂë¡¢W-2˰±íºÍ¿µ½¡ÍýÏëÐÅÏ¢µÈ ¡£¡£¡£¡£ ¡£¡£¡£¡£×èÖ¹ÉÏÖÜËÄ£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾Ò»Ö±ÔÚÁªÏµÊÜÓ°ÏìµÄÔ±¹¤£¬£¬£¬£¬£¬£¬²¢½¨ÉèÁËרÃŵĺô½ÐÖÐÐÄÀ´Ó¦¶Ô¿ÉÄÜ·ºÆðµÄÎÊÌâ ¡£¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/oilfield-services-company-gyrodata-discloses-data-breach


5.Reverb֪ͨ¿Í»§ÒòÆäЧÀÍÆ÷ÉèÖùýʧй¶560¶àÍòÌõ¼Í¼


5.jpg


ReverbÓÚ4ÔÂ26ÈÕÏòÆä¿Í»§·¢ËÍÁËÊý¾Ýй¶֪ͨ£¬£¬£¬£¬£¬£¬Åú×¢ÒÑй¶Á˿ͻ§ÐÅÏ¢ ¡£¡£¡£¡£ ¡£¡£¡£¡£ReverbÖ÷ÒªÔÚÏßÏúÊÛÀÖÆ÷µÈ×°±¸£¬£¬£¬£¬£¬£¬´Ë´Îй¶µÄ¿Í»§ÐÅÏ¢°üÀ¨ÐÕÃû¡¢µØµã¡¢µç»°ºÅÂë¡¢PayPalÓʼþµØµãºÍ¶©µ¥ÐÅÏ¢µÈÄÚÈÝ ¡£¡£¡£¡£ ¡£¡£¡£¡£Reverb²¢Î´ÔÚ֪ͨÖÐ˵Ã÷ËûÃÇÊÇÒòºÎй¶Êý¾ÝµÄ£¬£¬£¬£¬£¬£¬µ«Çå¾²Ñо¿Ô±Bob Diachenko³ÆÆäÔÚInternetÉÏ·¢Ã÷ÁËÒ»¸ö̻¶µÄElasticsearchЧÀÍÆ÷£¬£¬£¬£¬£¬£¬ÆäÖаüÀ¨Áè¼Ý560ÍòÌõ¼Í¼ ¡£¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/reverb-discloses-data-breach-exposing-musicians-personal-info/


6.ºÚ¿ÍÔÚ°µÍø¹ûÕæÃÀ¹ú2.5ÒÚ¸ö¹«ÃñµÄСÎÒ˽¼ÒºÍ¼ÒÍ¥ÐÅÏ¢


6.jpg


2021Äê4ÔÂ22ÈÕ£¬£¬£¬£¬£¬£¬ÃûΪPompompurinµÄºÚ¿ÍÔÚ°µÍø¹ûÕæÁËÒ»¸öÊý¾Ý¿â£¬£¬£¬£¬£¬£¬ÆäÖаüÀ¨ÁËÁè¼Ý250807711¸öÃÀ¹ú¹«ÃñµÄСÎÒ˽¼ÒºÍ¼ÒÍ¥ÐÅÏ¢ ¡£¡£¡£¡£ ¡£¡£¡£¡£¸ÃÊý¾Ý¿âÓÐ263 GBµÄ¼Í¼£¬£¬£¬£¬£¬£¬°üÀ¨ÁË1255¸öCSV×ÓÎļþ£¬£¬£¬£¬£¬£¬Ã¿¸ö×ÓÎļþÓÐ200000¸öÁÐ±í£¬£¬£¬£¬£¬£¬°üÀ¨ÐÕÃû¡¢µç»°ºÅÂë¡¢ÓʼþµØµã¡¢³öÉúÈÕÆÚ¡¢»éÒö״̬¡¢ÐÔ±ð¡¢ÐÅÓÃÄÜÁ¦¡¢ÕþÖÎÅɱ𡢳µÁ¾ÊýÄ¿¡¢ÊÕÈëÃ÷ϸºÍº¢×Ó¸öÊýµÈÄÚÈÝ ¡£¡£¡£¡£ ¡£¡£¡£¡£ÏÖÔÚÉв»ÇåÎúÊý¾ÝµÄȪԴ£¬£¬£¬£¬£¬£¬Ïà¹ØÖ°Ô±Í¸Â¶À´×ÔAmazon Web ServerÉÏÍйܵĿª·ÅʽApache SOLR ¡£¡£¡£¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.hackread.com/hacker-dumps-household-records-of-americans/