¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190122

°ä²¼¹¦·ò 2019-01-22
1¡¢Æ¾¾ÝGDPRÌõÀý  £¬·¨¹úÊý¾Ý¼à¹Ü»ú¹¹¶ÔGoogle·£¿î5000ÍòÅ·Ôª

±¦ÔËÀ³¡¤(ÖйúÇø)×îйٷ½ÍøÕ¾


ƾ¾ÝÅ·ÃËÓÚ2018Äê5ÔÂÉúЧµÄGDPRÌõÀý  £¬·¨¹úÊý¾Ý±£»¤¼à¹Ü»ú¹¹CNIL¶ÔGoogle·¢³öÁË5000ÍòÅ·Ôª£¨Ô¼ºÏ5700ÍòÃÀÔª£©µÄ·£µ¥ ¡£CNIL³ÆÕâ±Ê·£¿îµÄÔ­ÒòÊÇGoogle¹«Ë¾¡°²»×ãͨÃ÷¶È¡¢ÐÅÏ¢²»ºÏ³ÆÒÔ¼°ÔÚ¸öÐÔ»¯¸æ°×·½ÃæÃ»ÓлñµÃÓû§µÄÓÐЧÔ޳ɡ± ¡£ÕâÊÇCNILƾ¾ÝGDPR¿ª³öµÄÊ×ÕÅ·£µ¥ ¡£Google»ØÓ¦³Æ¡°ÎÒÃǼ«¶ÈÖÂÁ¦ÓÚÂú×ãÈËÃǶÔÊý¾ÝͨÃ÷¶ÈµÄ½øÕ¹ºÍGDPRµÄÒªÇó  £¬ÎÒÃÇÔÚ×êÑоö¶¨ÎÒÃǽÓÏÂÀ´µÄ²½Öè ¡£¡± ¡£


 Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/01/google-privacy-gdpr-fine.html


2¡¢ÃÀ¹úÃñÖ÷µ³³ÆÖÐÆÚÑ¡¾ÙÖ®ºóÔâµ½¶íÂÞ˹ºÚ¿Í´¹µö¹¥»÷

±¦ÔËÀ³¡¤(ÖйúÇø)×îйٷ½ÍøÕ¾



ƾ¾Ý1ÔÂ17ÈÕÃÀ¹úÃñÖ÷µ³È«¹úίԱ»á£¨DNC£©Ìá½»µÄÎļþ  £¬ÔÚ2018ÄêÖÐÆÚÑ¡¾ÙÖ®ºóDNCÔÙ´ÎÔâµ½¶íÂÞ˹ºÚ¿ÍµÄ´¹µö¹¥»÷ ¡£ÔÚÕâЩÎļþÖÐ  £¬DNC°µÊ¾£º¡°2018Äê11ÔÂ14ÈÕÊýÊ®¸öDNCµç×ÓÓʼþµØÖ·³ÉΪÓã²æÊ½ÍøÂç´¹µö¹¥»÷µÄÖ¸±ê  £¬Ö»¹ÜûÓÐÖ¤¾ÝÅú×¢ÕâЩ¹¥»÷»ñµÃÁ˳ɹ¦¡± ¡£DNCй©³ÆÕâÐ©ÍøÂç´¹µö¹¥»÷±³ºóµÄ¹¥»÷ÕßÓë¶íÂÞ˹ºÚ¿Í×éÖ¯Cozy Bear£¨APT29£©´æÔÚ¹ØÁª ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/phishing-attack-allegedly-targeted-us-dnc-after-2018-midterms/


3¡¢MySQLÉè¼ÆÈ±µãÔÊÐí¶ñÒâ·þÎñÆ÷´Ó¿Í»§¶ËÇÔÈ¡Îļþ

±¦ÔËÀ³¡¤(ÖйúÇø)×îйٷ½ÍøÕ¾


ƾ¾Ý°²È«×êÑÐÈËÔ±Willem de GrootÔÚRedditÉϵĻáÉÌÌû  £¬2018Äê10ÔÂMagecartÏò¹ºÎïÍøÕ¾×¢Èë¶ñÒâ´úÂëÊÇÀûÓÃÁËAdminer£¨Ò»¸öÖÎÀíPostgreSQLºÍMySQLÊý¾Ý¿âµÄ¹¤¾ß£©Öеķì϶  £¬µ××ÓÔ­ÒòÊÇMySQLºÍ̸Éè¼ÆÖеÄȱµã ¡£¶ñÒâµÄMySQL·þÎñÆ÷Äܹ»ÀûÓÃLOAD DATA LOCALºÅÁîÀ´¶ÁÈ¡MYSQL¿Í»§¶ËµÄËÁÒâÎļþ ¡£Õâ¸öȱµãÊǸöÓÉÀ´ÒѾõÄÎÊÌâ  £¬GitHubÉϾÍÓжñÒâMySQL·þÎñÆ÷µÄ´úÂë ¡£Adminer°æ±¾4.3.1µ½4.6.2Êܵ½¸Ã·ì϶µÄÓ°Ïì  £¬½¨ÒéÓû§¸üÐÂÖÁAdminer4.6.3Ö®ºóµÄ°æ±¾ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/mysql-design-flaw-allows-malicious-servers-to-steal-files-from-clients/


4¡¢ÈÕ±¾Omron¹«Ë¾½¨¸´HMI²úÆ·ÖеÄDoSºÍRCE·ì϶

±¦ÔËÀ³¡¤(ÖйúÇø)×îйٷ½ÍøÕ¾


ÈÕ±¾Å·Ä·Áú£¨Omron£©¹«Ë¾°ä²¼CX-Supervisor²úÆ·µÄ°²È«¸üР £¬½¨¸´¿Éµ¼ÖÂDoSºÍRCEµÄ¶à¸ö°²È«·ì϶ ¡£CX-SupervisorÊÇSCADAϵͳµÄHMI½ÚÔìÆ÷  £¬Æ¾¾ÝICS-CERTµÄ»ã±¨  £¬¸Ã¹¤¾ß±»¿í·ºÓÃÓÚÈ«ÇòµÄÄÜÔ´ÁìÓò ¡£Source InciteµÄ×êÑÐÔ±Esteban Ruiz·¢ÏÖÁËÕâЩ·ì϶  £¬·ì϶ÁìÓòÔ̺¬use-after-free¡¢Óû§ÊäÈë²»×ãÑéÖ¤ÒÔ¼°¿Éµ¼ÖÂËÁÒâ´úÂë/ºÅÁîÖ´ÐеÄÀàÐÍ»ìºÏÎÊÌâ ¡£Å·Ä·ÁúÔÚCX-Supervisor 3.5.0.11Öн¨¸´ÁËÕâЩ·ì϶ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/flaws-omron-hmi-product-exploitable-malicious-project-files


5¡¢iOS 12.1.2·ì϶¿É»ñÈ¡rootȨÏÞ  £¬Ó°ÏìiPhone XSµÈÐÂÒ»´úÊÖ»ú

±¦ÔËÀ³¡¤(ÖйúÇø)×îйٷ½ÍøÕ¾


Á½Î»°²È«×êÑÐÈËÔ±·¢ÏÖÁËiOS 12.1.2Öеݲȫ·ì϶  £¬ËùÓÐÐÂÒ»´úµÄiPhone¶¼Êܵ½Ó°Ïì  £¬Ô̺¬iPhone XS¡¢iPhone XS MaxºÍiPhone XR ¡£×êÑÐÈËԱͨ¹ýPort-Oriented Programming£¨POP£©¹¥»÷»ñµÃÁËiPhoneÉϵÄrootȨÏÞ  £¬²¢ÈƹýÁËPACϵͳ ¡£×êÑÐÈËÔ±ÔÚTwitterÉϰ䲼ÁËËûÃǵÄ×êÑгɾÍ ¡£¹ÌÈ»ÈÆ¹ýPACʹµÃiOS 12.1.2Ô½Óü±äµÃÔ½·¢ÈÝÒ×  £¬µ«ÓÉÓÚûÓй«¿ª¿ÉÓõÄexploit  £¬ÕâÒ²Ðí²¢²»»áºÜ¿ì²úÉú ¡£


Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/security-exploit-in-ios-12-1-2-on-iphone-xs-discovered-524621.shtml


6¡¢Ë¼¿ÆSMB»¥»»»ú´æÔÚÉÐ佨¸´µÄ°²È«·ì϶  £¬¿Éµ¼ÖÂÉ豸±»ÊÕÊÜ

±¦ÔËÀ³¡¤(ÖйúÇø)×îйٷ½ÍøÕ¾



˼¿ÆSMB£¨ÖÐÓ×ÐÍÆóÒµ£©»¥»»»úÖдæÔÚÒ»¸öÉÐ佨¸´µÄ°²È«·ì϶  £¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñµÃÉ豸µÄÆëÈ«½ÚÔìȨ ¡£¸Ã·ì϶£¨CVE-2018-15439£©µÄCVSSÆÀ·ÖΪ9.8·Ö  £¬Æ¾¾Ý˼¿ÆµÄ°²È«´«µÝ  £¬ÊÜÓ°ÏìµÄÉ豸ÔÚÌØ¶¨Çé¿öÏ»áÆôÓÃÌØÈ¨ÕË»§  £¬²¢ÇÒ²»»á֪ͨϵͳÖÎÀíÔ±  £¬¹¥»÷Õß¿ÉÀûÓôËÕË»§µÇ¼ºÍÊÕÊÜÉ豸 ¡£¸Ã·ì϶µ±Ç°»¹Ã»Óн¨¸´²¹¶¡  £¬µ«ÖÎÀíÔ±¿ÉÔÚÉ豸ÅäÖÃÖÐÔö³¤user IDΪadminµÄÕË»§²¢½«È¨ÏÞÉèÖÃΪ15À´½ûÓôËÌØÈ¨ÕË»§ ¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/80114/security/cve-2018-15439-cisco-soho.html


ÉêÃ÷£º±¾×ÊѶÓɱ¦ÔËÀ³¹Ù·½ÍøÕ¾Î¬ËûÃü°²È«Ó××é·­ÒëºÍÕû¶Ù