¡¾Êý¾Ýй¶¡¿Flightradar24ÔâºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬£¬Ô¼23ÍòÓû§µÄÐÅϢй¶
Èðµä¹«Ë¾Flightradar24֤ʵÆäһ̨·þÎñÆ÷ÓÚÉÏÖÜÄ©ÔâºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬£¬Ô¼23ÍòÓû§µÄµç×ÓÓʼþµØÖ·ºÍ¹þÏ£ÃÜÂëй¶¡£¡£¡£¡£¡£¡£¡£¡£Flightradar24ÊÇÒ»¼ÒÌṩº½°à×·×Ù·þÎñµÄ¹«Ë¾£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾°µÊ¾Õâ´Îй¶ӰÏìÁË2016Äê3ÔÂ16ÈÕ֮ǰע²áµÄÓû§¡£¡£¡£¡£¡£¡£¡£¡£Flightradar24ÒÑÏòÓû§·¢ËÍÁËÔ̺¬ÃÜÂë³ÁÖÃÁ´½ÓµÄÓʼþ£¬£¬£¬£¬£¬£¬ÒªÇóÕâЩÓû§¸ü¸ÄÃÜÂë¡£¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/flightradar24-data-breach.html
¡¾Êý¾Ýй¶¡¿×êÑÐÈËÔ±·¢ÏÖ³¬¹ý3000¸öappµÄFirebaseÊý¾Ý¿â¿É¹«¿ª½Ó¼û
°²È«×êÑÐÈËÔ±·¢ÏÖ³¬¹ý3000¸öapp£¨Ô̺¬2446¸öAndroid appºÍ600¸öiOS app£©µÄÔ¼2300¸öFirebaseÊý¾Ý¿â¿É¹«¿ª½Ó¼û£¬£¬£¬£¬£¬£¬³¬¹ý1ÒÚÌõÓû§ÐÅϢй¶£¨³¬¹ý113GB£©¡£¡£¡£¡£¡£¡£¡£¡£ÕâЩй¶µÄÐÅÏ¢Ô̺¬Ã÷ÎÄÃÜÂë¡¢Óû§ID¡¢µØÎ»ÒÔ¼°²¿ÃŲÆÕþ¼Í¼£¨ÒøÐÓ×¢¼ÓÃÜÇ®±ÒÂòÂô£©µÈ¡£¡£¡£¡£¡£¡£¡£¡£GoogleµÄFirebaseÊÇ×îÊÜ»¶ÓµÄÒÆ¶¯ºÍWebÀûÓõĺó¶Ë¿ª·¢Æ½Ì¨Ö®Ò»£¬£¬£¬£¬£¬£¬ËüΪ¿ª·¢ÈËÔ±ÌṩÁË»ùÓÚÔÆµÄÊý¾Ý¿â£¬£¬£¬£¬£¬£¬²¢ÒÔJSONÌåʽ´æ´¢Êý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£×êÑÐÈËÔ±·¢Ïֺܶ࿪·¢ÈËԱδÍ×ÉÆ±£»£»£»£»£»£»¤ÆäFirebaseÊý¾Ý¿â£¬£¬£¬£¬£¬£¬Ê¹µÃ¹¥»÷ÕßÖ»ÐèÔÚÖ÷»úÃûĩβÔö³¤¿ÕÊý¾Ý¿âÃû+¡°/.json¡±¼´¿É½Ó¼ûÕâЩÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/mobile-security-firebase-hosting.html
¡¾¶ñÒâÈí¼þ¡¿×êÑÐÍŶӷ¢ÏÖÇÔÊØÐÅÏ¢µÄ¶ñÒâÈí¼þFormBookµÄй¥»÷»î¶¯
˼¿ÆTalos×êÑÐÍŶӷ¢ÏÖ¶ñÒâÈí¼þFormBookµÄй¥»÷»î¶¯£¬£¬£¬£¬£¬£¬FormBookÖØÒªÓÃÓÚÇÔÈ¡Óû§µÄÐÅÏ¢£¬£¬£¬£¬£¬£¬Ô̺¬¼üÅ̼ͼ¡¢ÇÔÈ¡ÃÜÂ루±¾µØÃÜÂëºÍweb±íµ¥ÖеÄÃÜÂ룩ÒÔ¼°½ØÆÁµÈÖ°ÄÜ¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¶ñÒâÈí¼þµÄй¥»÷»î¶¯ÔÚͳһ·â´¹µöÓʼþÖÐʹÓÃÁË4¸ö·ÖÆçµÄ¶ñÒâÎĵµ£¨Ô̺¬PDFºÍWordÌåʽ£©£¬£¬£¬£¬£¬£¬²¢ÀûÓÃÁ½¸ö¹«¿ªµÄOffice·ì϶ÀûÓã¨CVE-2017-0199ºÍCVE-2017-11882£©·Ö·¢ÓÐЧºÉÔØ¡£¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£ºhttps://blog.talosintelligence.com/2018/06/my-little-formbook.html
¡¾¶ñÒâÈí¼þ¡¿×êÑÐÍŶӷ¢ÏÖϰȾ³¬¹ý6Íò¸öÊÖ»úµÄ¶ñÒâÈí¼þScammy
RiskIQ×êÑÐÍŶӷ¢ÏÖÒ»¸öжñÒâapp Scammy£¬£¬£¬£¬£¬£¬ScammyÖØÒªÓÃÓÚ×Ô¶¯µã»÷¸æ°×ºÍÇÔÈ¡Óû§µÄÐÅÏ¢£¬£¬£¬£¬£¬£¬Ô̺¬IMEI¡¢µç»°ºÅÂë¡¢ÊÖ»úÐÍºÅºÍÆ·ÅÆ¡¢µØÎ»µÈ¡£¡£¡£¡£¡£¡£¡£¡£×êÑÐÈËÔ±³Æ¸Ã¶ñÒâÈí¼þÖÁÉÙÒÑϰȾÁË6Íò¸öAndroidÊÖ»ú¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¶ñÒâÈí¼þµÄIoCÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£ºhttps://www.riskiq.com/blog/interesting-crawls/battery-saving-mobile-scam-app/
¡¾·ì϶²¹¶¡¡¿×êÑÐÈËÔ±³ÆFireFoxºÍEdge´æÔÚ·ì϶Wavethrough£¬£¬£¬£¬£¬£¬¿Éµ¼ÖÂÓû§ÐÅϢй¶
Google×êÑÐÈËÔ±Jake Archibald·¢ÏÖÏÖ´úä¯ÀÀÆ÷´æÔÚ°²È«·ì϶Wavethrough£¬£¬£¬£¬£¬£¬¿ÉÔÊÐí¶ñÒâÍøÕ¾ÇÔÈ¡ÔÚ¸Ãä¯ÀÀÆ÷ÉϵǼ¹ýµÄÆäËüÍøÕ¾µÄÕË»§µÈÃô¸ÐÄÚÈÝ¡£¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶Óëä¯ÀÀÆ÷´¦ÖöÔÊÓÆµºÍÒôƵÎļþµÄ¿çÓòÒªÇóµÄ·½Ê½Óйأ¬£¬£¬£¬£¬£¬ÉõÖÁ¿ÉÔÊÐíÔ¶³Ì¹¥»÷Õß¶ÁÈ¡Óû§µÄGmail»òFacebook¸öÈËÐÂÎÅ¡£¡£¡£¡£¡£¡£¡£¡£ChromeºÍSafari²»ÊÜÓ°Ï죬£¬£¬£¬£¬£¬FireFoxºÍEdgeÒ²ÒÑÔÚ×îа汾Öн¨¸´Á˸÷ì϶¡£¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/browser-cross-origin-vulnerability.html
¡¾·ì϶²¹¶¡¡¿Ë¼¿Æ½¨¸´FXOSºÍNX-OSÖеÄ24¸ö°²È«·ì϶£¬£¬£¬£¬£¬£¬¶à¸öÐͺŵĻ¥»»»úÊÜÓ°Ïì
±¾ÖÜÈý˼¿Æ°ä²¼FXOSºÍNX-OSµÄ°²È«¸üУ¬£¬£¬£¬£¬£¬¹²½¨¸´24¸ö°²È«·ì϶£¬£¬£¬£¬£¬£¬ÆäÖÐÔ̺¬5¸ö¿Éµ¼ÖÂËÁÒâ´úÂëÖ´ÐеĸßΣ·ì϶£¨CVE-2018-0301¡¢CVE-2018-0308¡¢CVE-2018-0304¡¢CVE-2018-0314ºÍCVE-2018-0312£©¡£¡£¡£¡£¡£¡£¡£¡£·ì϶ÁìÓòÔ̺¬Î´ÊÚȨ½Ó¼û¡¢ÌáȨ¡¢ËÁÒâ´úÂëÖ´ÐÓ×¢ËÁÒâºÅÁîÖ´ÐÓ×¢Ãô¸ÐÐÅϢй¶ºÍDoS¡£¡£¡£¡£¡£¡£¡£¡£Ë¼¿ÆÈ·ÈϳÆÕâЩ·ìϼû»ÓÐÓ°ÏìCisco IOS»òIOS XE¡£¡£¡£¡£¡£¡£¡£¡£¾ßÌå·ì϶ÁбíÇë½Ó¼ûÒÔÏÂÁ´½Ó¡£¡£¡£¡£¡£¡£¡£¡£
ÔÎÄÁ´½Ó£ºhttps://tools.cisco.com/security/center/viewErp.x?alertId=ERP-67770