¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190301

°ä²¼¹¦·ò 2019-03-01
1¡¢Chrome 0day·ì϶£¬£¬£¬£¬£¬¹¥»÷Õß¿Éͨ¹ýPDFÍøÂçÓû§ÐÅÏ¢

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website



EdgeSpot×êÑÐÈËÔ±¹Û²ìµ½ÀûÓÃChromeÁãÈÕ·ì϶ÇÔÈ¡Óû§ÐÅÏ¢µÄ¶ñÒâPDFÎļþ¡£ ¡£¡£ ¡£¡£¡£µ±Óû§Í¨¹ýChromeµÄPDF²é¿´Æ÷´ò¿ª¸Ã¶ñÒâÎļþʱ£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓ÷ìÏ¶ÍøÂçÓû§µÄÐÅÏ¢£¬£¬£¬£¬£¬²¢·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷¡£ ¡£¡£ ¡£¡£¡£ÕâЩÐÅÏ¢Ô̺¬ÏµÍ³µÄ¾ßÌåÐÅÏ¢£¬£¬£¬£¬£¬ÀýÈçIPµØÖ·¡¢²Ù×÷ϵͳ°æ±¾ºÅ¡¢Chrome°æ±¾ºÅ¡¢PDFÎļþõè¾¶µÈ¡£ ¡£¡£ ¡£¡£¡£ÖµÍ×ÌùÐĵÄÊÇ£¬£¬£¬£¬£¬¶ñÒâPDFÎļþÔÚAdobe ReaderÖв»»áÖ´ÐÐÈκζñÒâ»î¶¯¡£ ¡£¡£ ¡£¡£¡£GoogleÈ·ÈÏÁËÕâÒ»·ì϶£¬£¬£¬£¬£¬²¢³Ðŵ½«ÔÚ4Ôµ׽øÐн¨¸´¡£ ¡£¡£ ¡£¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/google-chrome-zero-day-vulnerability-could-allow-attackers-to-collect-user-information-via-pdf-files-01b8df3d

2¡¢CoinomiÇ®°üÃ÷ÎÄ´«ÊäÓû§ÃÜÂ룬£¬£¬£¬£¬µ¼ÖÂÔ¼7ÍòÃÀÔª±»ÇÔ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


¼ÓÃÜÇ®±ÒÇ®°üCoinomiÔÚÇ®°üÉèÖùý³ÌÖлὫÓû§µÄÃ÷ÎÄÃÜÂëͨ¹ýHTTP·¢ËÍÖÁ¹È¸èµÄƴд²é³­·¨Ê½£¬£¬£¬£¬£¬µ¼ÖÂÓû§µÄÕË»§ºÍ×ʽðÒ×ÊÜÖÐÑëÈË£¨MiTM£©¹¥»÷¡£ ¡£¡£ ¡£¡£¡£¹¥»÷ÕßÄܹ»ÀûÓÃÀ¹½Øµ½µÄÃÜÂëµÇ¼Óû§µÄÕË»§²¢Çå¿ÕÆä×ʽð¡£ ¡£¡£ ¡£¡£¡£Ò»¸öÓû§Al Maawali°µÊ¾£¬£¬£¬£¬£¬ÆäÕË»§ÖеÄ×ʽðÒò¶øËðʧÁË90%£¬£¬£¬£¬£¬¼ÛÖµÔ¼7ÍòÃÀÔª¡£ ¡£¡£ ¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/cryptocurrency-wallet-coinomi-sends-users-passwords-to-googles-spellchecker-in-plain-text-3b3b794c

3¡¢Ë¼¿ÆTalosÖÒ¸æÕë¶ÔElasticsearch·þÎñÆ÷µÄÐÂÒ»ÂÖ¹¥»÷»î¶¯

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

˼¿ÆTalos×êÑÐÈËÔ±ÖÒ¸æ³Æ½üÆÚÕë¶ÔElasticsearch·þÎñÆ÷µÄ¹¥»÷»î¶¯¼¤Ôö¡£ ¡£¡£ ¡£¡£¡£ÕâЩ¹¥»÷»î¶¯ÖØÒª´«²¼¶ñÒâÈí¼þºÍÍÚ¿óÈí¼þ£¬£¬£¬£¬£¬¾Ý³ÆÓÐ6¸ö·ÖÆçµÄ·¸×ïÍÅ»ï²Î¼ÓÆäÖС£ ¡£¡£ ¡£¡£¡£ÆäÖ¸±êÖØÒªÊǰ汾1.4.2¼°¸üÔç°æ±¾µÄElasticsearch·þÎñÆ÷£¬£¬£¬£¬£¬²¢ÀûÓ÷þÎñÆ÷ÖÐδ´ò²¹¶¡µÄ¾É·ì϶½øÐд«²¼¡£ ¡£¡£ ¡£¡£¡£×î³£±»ÀûÓõÄÁ½¸ö·ì϶ÊÇCVE-2014-3120ºÍCVE-2015-1427£¬£¬£¬£¬£¬¿ÉÔÊÐíÖ´ÐÐËÁÒâshellºÅÁî¡£ ¡£¡£ ¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/targeted-malware-attacks-against-elasticsearch-clusters-surge/

4¡¢Topps.comÔâFormjacking¹¥»÷£¬£¬£¬£¬£¬²¿Ãſͻ§µÄÖ§¸¶ÐÅϢй¶

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

ÌåÓý¹«Ë¾Topps³ÉΪFormjacking¹¥»÷µÄ×îÐÂÊܺ¦Õߣ¬£¬£¬£¬£¬Æ¾¾Ý¸Ã¹«Ë¾°ä²¼µÄ֪ͨ£¬£¬£¬£¬£¬Õâ´Î¹¥»÷ÊÂÎñÓ°ÏìÁË2018Äê11ÔÂ19ÈÕÖÁ2019Äê1ÔÂ9ÈÕÆÚ¼äÔÚÆä¹ÙÍøTopps.com϶©µ¥µÄ¿Í»§¡£ ¡£¡£ ¡£¡£¡£±»ÇÔÈ¡µÄÐÅÏ¢Ô̺¬¿Í»§µÄÐÕÃû¡¢ÓʼĵØÖ·¡¢µç»°ºÅÂë¡¢µç×ÓÓʼþµØÖ·ÒÔ¼°ÐÅÓþ¿¨/½è¼Ç¿¨ºÅ¡¢µ½ÆÚÈÕÆÚºÍ°²È«ÂëµÈÖ§¸¶ÐÅÏ¢¡£ ¡£¡£ ¡£¡£¡£¸Ã¹«Ë¾°µÊ¾Ê¹ÓÃPayPal½øÐÐÖ§¸¶µÄ¿Í»§Î´ÊÜÓ°Ïì¡£ ¡£¡£ ¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/sports-company-topps-becomes-the-latest-victim-of-formjacking-attack-3422027d

5¡¢NEWSQUESTÍøÕ¾´æÔÚ×¢È룬£¬£¬£¬£¬¿Éµ¼ÖÂä¯ÀÀÆ÷±»½Ù³Ö

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website

ƾ¾ÝUKNIP247µÄ±¨Â·£¬£¬£¬£¬£¬Ó¢¹úÐÂÎÅÍøÕ¾NewsquestÔâµ½ºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬Æä¹ÙÍø±»×¢È벡¶¾£¬£¬£¬£¬£¬µ¼ÖÂÈκνӼûNewquestÍøÕ¾µÄÓû§µÄä¯ÀÀÆ÷±»½Ù³Ö¡£ ¡£¡£ ¡£¡£¡£ÕâЩÓû§±»³Á¶¨Ïòµ½Ò»¸ö³é½±ÍøÕ¾£¬£¬£¬£¬£¬Ö»Óе±Óû§³ÁÆôÁËä¯ÀÀÆ÷»òÍÆËã»úÖ®ºó£¬£¬£¬£¬£¬ÄÜÁ¦¸´Ô­Æä½Ó¼û¡£ ¡£¡£ ¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.uknip.co.uk/2019/02/newsquest-websites-comprised-by-major-security-breach/

6¡¢Ë¼¿Æ½¨¸´RV110WµÈ·ÓÉÆ÷É豸ÖеÄRCE·ì϶

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


˼¿Æ°ä²¼°²È«²¼¸æ£¬£¬£¬£¬£¬½¨¸´ÁËRV110W¡¢RV130WºÍRV215W·ÓÉÆ÷É豸ÖеĸßΣ·ì϶£¨CVE-2019-1663£©¡£ ¡£¡£ ¡£¡£¡£¸Ã·ì϶¿ÉÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÖ´ÐÐËÁÒâ´úÂ룬£¬£¬£¬£¬ÆäCVSS 3.0ÆÀ·ÖΪ9.8·Ö¡£ ¡£¡£ ¡£¡£¡£¸Ã·ì϶µÄÔ­ÒòÊÇÈí¼þÄܹ»¶ÔÄڴ滺³åÇøÌìǵ֮±íµÄµØÎ»½øÐÐÔ½½ç¶ÁÈ¡ºÍдÈë¡£ ¡£¡£ ¡£¡£¡£ºÃÐÂÎÅÊÇ£¬£¬£¬£¬£¬ÔÚĬÈÏÉèÖÃÏÂÈýÖÖÉ豸¶¼½ûÓÃÁËWebÖÎÀí½Ó¿ÚµÄÔ¶³ÌÏνÓ¡£ ¡£¡£ ¡£¡£¡£Ë¼¿ÆÒѾ­Ôڹ̼þ°æ±¾RV110W 1.2.2.1¡¢RV130W 1.0.3.45ºÍRV215W 1.3.1.1Öн¨¸´ÁËÕâ¸ö·ì϶¡£ ¡£¡£ ¡£¡£¡£½¨ÒéÓû§¾¡¿ì¸üС£ ¡£¡£ ¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/cisco-fixes-critical-rce-vulnerability-in-rv110w-rv130w-and-rv215w-routers/

ÉêÃ÷£º±¾×ÊѶÓÉ8827Ì«Ñô¼¯ÍÅάËûÃü°²È«Ó××é·­ÒëºÍÕû¶Ù