ÈýÐǺÍLGÖÇÄÜÉ豸½«Óû§Ãô¸ÐÊý¾Ý·¢Ë͵½ºÏ×÷¹«Ë¾£»£»£»£»£»£»¿ªÔ´ÔÆ×¢²áÈí¼þHarbor´æÔÚËÁÒâÖÎÀíÔ±×¢²á·ì϶

°ä²¼¹¦·ò 2019-09-20

1.ÈýÐǺÍLGÖÇÄÜÉ豸½«Óû§Ãô¸ÐÊý¾Ý·¢Ë͵½ºÏ×÷¹«Ë¾


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


×êÑÐÈËÔ±·¢ÏÖ¼´±ãÊÇÔÚÉ豸ÏÐÖÃʱ£¬£¬£¬ £¬£¬ÈýÐÇ¡¢LGºÍRokuµÈ¹«Ë¾µÄÖÇÄܵçÊÓÒ²»áÏòºÏ×÷µÄ¿Æ¼¼¹«Ë¾·¢ËÍÃô¸ÐµÄÓû§Êý¾Ý¡£ ¡£¡£¡£¡£¡£¡£¡£Æ¾¾ÝÁ½¸öÍŶӵĶÀÁ¢×êÑУ¬£¬£¬ £¬£¬ÖÇÄܵçÊÓµÄOTTƽ̨»á½«Óû§µÄÃô¸ÐÊý¾Ýй¶¸øFacebook¡¢ÑÇÂíÑ·¡¢¹È¸èºÍNetflixµÈ¹«Ë¾¡£ ¡£¡£¡£¡£¡£¡£¡£µÚÒ»·Ý»ã±¨×êÑÐÁË81̨É豸£¬£¬£¬ £¬£¬·¢ÏÖÓÐ72̨É豸½«Êý¾Ý·¢Ë͵½·ÇÔì×÷ÉÌµÄÆäËü¹«Ë¾¡£ ¡£¡£¡£¡£¡£¡£¡£µÚ¶þ·Ý»ã±¨·¢ÏÖ´ÓÖÇÄܵçÊÓ·¢Ë͵ÄÊý¾ÝÒ²Óë¹È¸èºÍFacebookÖÎÀíµÄ¸ú×ÙÆ÷ÓйØ£¬£¬£¬ £¬£¬×êÑÐÈËÔ±³Æ89%µÄAmazon Fire TVƵ·ºÍ69%µÄRokuƵ·¶¼Ô̺¬ÓÃÓÚ¸ú×ÙÓû§ÊÕ¿´Ï°¹ßºÍÆ«ºÃÐÅÏ¢µÄ¸ú×ÙÆ÷¡£ ¡£¡£¡£¡£¡£¡£¡£ÕâЩ¸ú×ÙÆ÷»¹Äܹ»¼ø±ðÉ豸ºÍʹÓõØÎ»£¬£¬£¬ £¬£¬Ô̺¬É豸ÐòÁкźÍID¡¢Wi-FiÃû³ÆºÍMACµØÖ·µÈ¡£ ¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/smart-tvs-leak-data/148482/


2.Windows Defender²¡¶¾É¨ÃèÖ°ÄÜÔÚиüкó°Ü»µ


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


΢Èí°ä²¼µÄWindows¸üÐÂKB4052623£¨°æ±¾4.18.1908.7£©Ê¹µÃWindows DefenderµÄ²¡¶¾É¨ÃèÖ°ÄÜÎÞ·¨Õý³£ÔËÐÓ×£ ¡£¡£¡£¡£¡£¡£¡£Æ¾¾ÝÓû§µÄÃèÊö£¬£¬£¬ £¬£¬µ±Óû§³¢ÊÔÔËÐм±¾çɨÃè»òÆëȫɨÃèʱ£¬£¬£¬ £¬£¬Windows Defender½«Ö»É¨ÃèԼĪ40¸öÎļþ¶øºóÖÕ³¡É¨Ã裬£¬£¬ £¬£¬µ«×Ô½ç˵ɨÃèÖ°ÄÜÔË×÷Õý³£¡£ ¡£¡£¡£¡£¡£¡£¡£Î¢Èí¶Ô´Ë»ØÓ¦³ÆDefenderµÄÖÕ¶ËʵʱɨÃèÖ°Äܲ»ÊÜÓ°Ï죬£¬£¬ £¬£¬Ö»ÓÐÖÎÀíÔ±ÌáÒéµÄÊÖ¶¯É¨Ãè»ò´òËãɨÃè»áÊÜÓ°Ïì¡£ ¡£¡£¡£¡£¡£¡£¡£Î¢ÈíÒѾ­°ä²¼ÁËв¹¶¡KB2267602£¨°æ±¾1.301.1684.0£©½â¾ö´ËÎÊÌâ¡£ ¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/microsoft/windows-defender-antivirus-scans-broken-after-new-update/


3.¿ªÔ´ÔÆ×¢²áÈí¼þHarbor´æÔÚËÁÒâÖÎÀíÔ±×¢²á·ì϶


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Palo Alto NetworksµÄUnit 42×êÑÐÍŶӷ¢ÏÖ¿ªÔ´ÔÆ×¢²áÈí¼þHarbor´æÔÚËÁÒâÖÎÀíÔ±×¢²á·ì϶¡£ ¡£¡£¡£¡£¡£¡£¡£Harbor±»ÓÃÓÚ´æ´¢¡¢ÊðÃûºÍɨÃèÈÝÆ÷¾µÏñµÈ£¬£¬£¬ £¬£¬¸ÃÈí¼þÓëDocker Hub¡¢Docker RegistryºÍGoogle Container RegistryµÈ¼æÈÝ£¬£¬£¬ £¬£¬ÆäÓû§ºÍºÏ×÷ͬ°éÔ̺¬Ç÷Ïò¿Æ¼¼¡¢Pivotal¡¢DataYesºÍOnStarµÈ¡£ ¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶£¨CVE-2019-16097£©ÊÇÒ»¸öÌáȨ·ì϶£¬£¬£¬ £¬£¬ÔÊÐí·ÇÖÎÀíÔ±Óû§Í¨¹ýÏò/api/users API·¢ËͶñÒâPOSTÒªÇóÀ´´´½¨ËÁÒâÐÂÖÎÀíÔ¹ØË»§¡£ ¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶ӰÏìÁ˹̼þ°æ±¾1.7.0-1.8.2£¬£¬£¬ £¬£¬×êÑÐÈËԱɨÃ軥ÁªÍø·¢ÏÖÓÐ1300¸öHarbor¿É¹«¿ª½Ó¼û£¬£¬£¬ £¬£¬ÕâÒâζ×ÅËüÃǶ¼Ò×Êܹ¥»÷¡£ ¡£¡£¡£¡£¡£¡£¡£HarborÔÚй̼þ°æ±¾1.7.6ºÍ1.8.3Öн¨¸´Á˸ÃÎÊÌâ¡£ ¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/patch-now-1300-harbor-cloud-registries-open-to-attack/


4.MagecartºÚ¿ÍÈëÇÖÁ½¼Ò¾Æµê¹ÙÍø¹¥»÷ÒÆ¶¯Óû§


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Ç÷Ïò¿Æ¼¼·¢ÏÖMagecartºÚ¿Íͨ¹ýÈëÇÖÁ½¼ÒÁ¬Ëø¾ÆµêµÄÍøÕ¾À´Õë¶ÔAndroidºÍiOSÓû§¡£ ¡£¡£¡£¡£¡£¡£¡£¸ÃÊÂÎñ²úÉúÔÚ8ÔÂ9ÈÕ£¬£¬£¬ £¬£¬¹¥»÷ÕßÔÚÖ¸±êÍøÕ¾µÄ¸¶¿îÒ³ÃæÉÏÖ²ÈëÁËJavaScript´úÂ룬£¬£¬ £¬£¬µ±Í¨¹ý̨ʽ»ú½Ó¼ûʱ½«Ö»»áÏÂÔØÍ¨³£µÄJavaScript´úÂ룬£¬£¬ £¬£¬¶øÍ¨¹ýÒÆ¶¯É豸½Ó¼ûʱÔò»áÏÂÔØÐÅÓþ¿¨ÐÅÏ¢ÇÔÈ¡¾ç±¾¡£ ¡£¡£¡£¡£¡£¡£¡£Ç÷Ïò¿Æ¼¼°µÊ¾Õâ¿ÉÄÜÊÇΪÁËÌÓ±ÜPC°²È«Èí¼þµÄ¼ì²â¡£ ¡£¡£¡£¡£¡£¡£¡£¹ÌȻֻÓÐÁ½¸öÁ¬Ëø¾ÆµêÊܵ½¹¥»÷£¬£¬£¬ £¬£¬µ«Ç±ÔÚÊܺ¦ÕßµÄÊýÁ¿ºÜ¸ß£¬£¬£¬ £¬£¬ÓÉÓÚÆäÖÐÒ»¸öÆ·ÅÆÔÚ14¸ö¹ú¶ÈÕ¼ÓÐ107¼Ò¾Æµê£¬£¬£¬ £¬£¬ÁíÒ»¸öÔòÔÚ14¸ö¹ú¶ÈÕ¼ÓÐ73¼Ò¾Æµê¡£ ¡£¡£¡£¡£¡£¡£¡£¸Ã¾ç±¾ÇÔÈ¡µÄÐÅÏ¢Ô̺¬ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¡¢µç»°ºÅÂë¡¢·¿¼äÆ«ºÃºÍÐÅÓþ¿¨¾ßÌåÐÅÏ¢¡£ ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÉõÖÁ´´½¨Á˶àÖÖ˵»°µÄÐÅÓþ¿¨±í¸ñ£¬£¬£¬ £¬£¬Ô̺¬Ó¢Óï¡¢Î÷°àÑÀÓï¡¢Òâ´óÀûÓï¡¢·¨Óï¡¢µÂÓï¡¢ÆÏÌÑÑÀÓï¡¢¶íÓïºÍºÉÀ¼Óï¡£ ¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/magecart-hackers-target-mobile-users-hotel-websites


5.½©Ê¬ÍøÂçAmadeyÀûÓÃÐéαÍË˰Óʼþ¶Ô×¼ÃÀ¹ú


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Cofense°²È«×êÑÐÈËÔ±·¢ÏÖÒ»¸öеÄÍøÂç´¹µö»î¶¯¼Ù×°³ÉÍË˰ÓʼþÏòÃÀ¹ú¹«Ãñ·Ö·¢½©Ê¬ÍøÂçAmadey¡£ ¡£¡£¡£¡£¡£¡£¡£AmadeyÊÇÒ»¸öÏà¶Ô½ÏеĽ©Ê¬ÍøÂ磬£¬£¬ £¬£¬µ«ÒÑÓжà¸ö·¸×ïÍÅ»ïÀûÓÃËüÀ´´«²¼µÚ¶þ½×¶Îpayload£¬£¬£¬ £¬£¬ÆäÖÐÒ»¸öÊdzôÃûÔ¶ÑïµÄTA505¡£ ¡£¡£¡£¡£¡£¡£¡£¸Ã½©Ê¬ÍøÂçÖ®Ç°ÔøÍ¨¹ýRIG EK½øÐд«²¼¡£ ¡£¡£¡£¡£¡£¡£¡£¸Ã´¹µöÓʼþÖÐÁ´½Óµ½µÄ¶ñÒâÍøÕ¾ÓòÃûÊÇhxxp://yosemitemanagement[.]com/fonts/page5/£¬£¬£¬ £¬£¬ËüÒªÇóÓû§ÏÂÔØ²¢Ìîдһ¸öÎĵ·´»ñµÃÍË˰£¬£¬£¬ £¬£¬µ«ÏÖʵÉϸÃÎĵµÔ̺¬¶ñÒâVisual Basic¾ç±¾¡£ ¡£¡£¡£¡£¡£¡£¡£CofenseÔڻ㱨ÖÐÅû¶ÁËÕâ´Î¹¥»÷»î¶¯µÄ¾ßÌåIoC¡£ ¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/amadey-botnet-targets-us-taxpayers-with-tax-refund-notice/


6.ºÚ¿ÍÈëÇÖCLICK2GOVÍøÕ¾²¢ÊÛÂô2ÍòÕÅÐÅÓþ¿¨ÐÅÏ¢


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Gemini AdvisoryÔÚÒ»·ÝеÄ×êÑл㱨ÖÐÖÒ¸æ³Æ£¬£¬£¬ £¬£¬´Ó2019Äê8ÔÂÆðÍ·À´×Ô5¸öÖÝ8¸ö³ÇÊеij¬¹ý2ÍòÌõÐÅÓþ¿¨¼Í¼ÔÚ°µÍøÊг¡ÉÏÏúÊÛ¡£ ¡£¡£¡£¡£¡£¡£¡£ÕâЩÊý¾ÝÆðÔ´ÓÚÃÀ¹úµ±¾ÖµÄÕ˵¥Ö§¸¶·þÎñClick2Gov£¬£¬£¬ £¬£¬¸Ã·þÎñÔøÔÚ2017ºÍ2018ÄêÔâºÚ¿Í¹¥»÷£¬£¬£¬ £¬£¬µ¼Ö½ü30ÍòÕÅÃÀ¹ú¹«ÃñµÄÐÅÓþ¿¨ÐÅϢй¶¡£ ¡£¡£¡£¡£¡£¡£¡£ÔÚ×îÐÂÒ»´ÎÊܵ½¹¥»÷µÄ8¸ö³ÇÊÐÖУ¬£¬£¬ £¬£¬ÓÐ6¸ö³ÇÊÐÔøÔÚÉÏÒ»´Î¹¥»÷ÖÐÊܵ½ÇÖº¦¡£ ¡£¡£¡£¡£¡£¡£¡£Ä¿Ç°Éв»Ã÷ÏÔÕâÒ»´ÎºÚ¿ÍÊÇÈôºÎÈëÇÖÕâЩ³ÇÊеÄClick2GovÃÅ»§ÍøÕ¾µÄ¡£ ¡£¡£¡£¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/two-years-later-hackers-are-still-breaching-local-government-payment-portals/