¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20181206

°ä²¼¹¦·ò 2018-12-06
1¡¢M2MºÍ̸±»ÆØ´æÔÚ·ì϶£¬£¬£¬ £¬£¬£¬£¬£¬¿ÉÓÃÓÚ¹¥»÷¹¤ÒµÎïÁªÍøÏµÍ³

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Ç÷Ïò¿Æ¼¼×êÑÐÍŶӷ¢ÏÖÖ÷Á÷µÄÁ½¸öM2M£¨»úе¶Ô»úе£©ºÍ̸´æÔÚ°²È«·ì϶£¬£¬£¬ £¬£¬£¬£¬£¬¿ÉÓÃÓÚ¹¥»÷IoTºÍIIoTÉ豸 ¡£¡£¡£¡£¡£¡£ ¡£Æ¾¾Ý¸Ã¡¶¹¤ÒµÎïÁªÍøÊý¾Ý¹Ç¸ÉÖеĴàÈõÐÔ¡·»ã±¨£¬£¬£¬ £¬£¬£¬£¬£¬ÕâÁ½¸öºÍ̸±ðÀëÊÇÐÂÎŶÓÁÐÒ£²â´«ÊäºÍ̸£¨MQTT£©ºÍÔ¼ÊøÀûÓúÍ̸£¨CoAP£© ¡£¡£¡£¡£¡£¡£ ¡£×êÑÐÈËÔ±·ÖÎöÁËÕâÁ½¸öºÍ̸µÄÉè¼ÆºÍʵÏÖÉÏ´æÔڵķì϶£¬£¬£¬ £¬£¬£¬£¬£¬²¢·¢ÏÖÁËÊýÊ®Íǫ̀ÅäÖò»µ±µÄ·þÎñÆ÷£¬£¬£¬ £¬£¬£¬£¬£¬ÕâЩ·þÎñÆ÷¶³öÁËÓйØÍ´´¦¡¢Ãô¸ÐÐÅÏ¢ÒÔ¼°¹¤ÒµÁ÷³ÌÓйصÄÊý¾Ý ¡£¡£¡£¡£¡£¡£ ¡£ÕâЩ·ì϶¿ÉÄܵ¼ÖÂDoS¡¢ËÁÒâ´úÂëÖ´ÐÐÒÔ¼°DDoS·Å´ó¹¥»÷µÈ ¡£¡£¡£¡£¡£¡£ ¡£

  

 Ô­ÎÄÁ´½Ó£º

https://blog.trendmicro.com/trendlabs-security-intelligence/machine-to-machine-m2m-technology-design-issues-and-implementation-vulnerabilities/


2¡¢ÃÀNRCC¹ÙÔ±µÄµç×ÓÓʼþÕË»§±»ºÚ¿ÍÈëÇÖ£¬£¬£¬ £¬£¬£¬£¬£¬Êýǧ·âÓʼþ»ò±»ÇÔÈ¡

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website



¾ÝPOLITICO±¨Â·£¬£¬£¬ £¬£¬£¬£¬£¬ÃÀ¹ú¹²ºÍµ³È«¹ú¹ú»áίԱ»á(NRCC)ÔâºÚ¿ÍÈëÇÖ£¬£¬£¬ £¬£¬£¬£¬£¬Êýǧ·âÔ̺¬Ãô¸ÐÐÅÏ¢µÄµç×ÓÓʼþ±»ÇÔÈ¡ ¡£¡£¡£¡£¡£¡£ ¡£2018Äê4Ô£¬£¬£¬ £¬£¬£¬£¬£¬NRCCµÄ¹©¸øÉÌ£¨MSSP£©¼ì²âµ½NRCCϵͳÔâµÚÈý·½Î´ÊÚȨ½Ó¼û£¬£¬£¬ £¬£¬£¬£¬£¬ËæºóFBI¶Ô¸ÃÊÂÎñÆðÍ·½øÐе÷²é ¡£¡£¡£¡£¡£¡£ ¡£Æ¾¾Ý¸Ãµ³¸ß¼¶¹ÙÔ±µÄ˵·¨£¬£¬£¬ £¬£¬£¬£¬£¬4Ãû¸ß¼¶¸±ÊÖµÄÓÊÏäÕË»§Ôâµ½Á˳¤´ïÊýÔµļල£¬£¬£¬ £¬£¬£¬£¬£¬µ«¸Ã¹ÙÔ±»Ø¾øÐ¹Â©ÈëÇÖÊÂÎñÊǺÎʱÆðÍ·µÄ£¬£¬£¬ £¬£¬£¬£¬£¬Ò²Ã»ÓÐй©¸ü¶àÓйØÏ¸½Ú ¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/national-republican-congressional-committee-hacked-emails-exposed/


3¡¢°Ä´óÀûÑÇÁª¹úÒøÐпͻ§ÐÅÏ¢»òÔâй¶£¬£¬£¬ £¬£¬£¬£¬£¬Ó°ÏìÈËÊýδÃ÷

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ƾ¾ÝABC News±¨Â·£¬£¬£¬ £¬£¬£¬£¬£¬2018Äê7ÔµװĴóÀûÑÇÁª¹úÒøÐÐÔڳﱸ½«±£ÏÕ²¿ÃÅÏúÊÛ¸øÓѹú±£ÏÕ£¨AIA£©¼¯ÍÅʱ£¬£¬£¬ £¬£¬£¬£¬£¬·¢ÏÖÁËDZÔÚµÄÊý¾Ýй¶ÊÂÎñ ¡£¡£¡£¡£¡£¡£ ¡£²¿Ãſͻ§µÄÒ½ÁÆÐÅÏ¢±»Ìṩ¸øÒøÐÐµÄÆäËü²¿ÃÅ£¬£¬£¬ £¬£¬£¬£¬£¬Ô̺¬¾ö¶¨ÊÇ·ñºË×¼´û¿îÉêÇëµÄÔ±¹¤ ¡£¡£¡£¡£¡£¡£ ¡£¹ÌȻûÓÐÖ¤¾ÝÅú×¢ÓÐ±í²¿ÈËÔ±½Ó¼ûÁ˿ͻ§µÄÒ½ÁÆÐÅÏ¢£¬£¬£¬ £¬£¬£¬£¬£¬µ«Áª¹úÒøÐÐÒÀȻ֪ͨÁ˰ĴóÀûÑǵÄÊý¾Ý±£»£»£»£» £»¤¼à¹Ü»ú¹¹ ¡£¡£¡£¡£¡£¡£ ¡£Ä¿Ç°¸ÃÒøÐÐûÓÐÌṩ¹ØÓÚ¸ÃÊÂÎñµÄ¸ü¶àÓйØÐÅÏ¢£¬£¬£¬ £¬£¬£¬£¬£¬Ò²Ã»ÓÐй©ÊÜÓ°Ïì¿Í»§µÄ¾ßÌåÊýÁ¿ ¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/commonwealth-bank-s-customer-medical-info-exposed-following-potential-breach-524106.shtml


4¡¢Adobe½¨¸´¿çƽ̨Falsh Player 0day£¬£¬£¬ £¬£¬£¬£¬£¬¿Éµ¼ÖÂËÁÒâ´úÂëÖ´ÐÐ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Adobe½¨¸´¿çƽ̨Falsh Player 0day£¨CVE-2018-15982£©£¬£¬£¬ £¬£¬£¬£¬£¬¸Ã·ì϶¿Éµ¼ÖÂËÁÒâ´úÂëÖ´ÐÐ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã·ì϶´æÔÚÓÚWindows¡¢macOSºÍLinuxƽ̨ÉϵÄFlash Player 31.0.0.153¼°¸üÔçµÄ°æ±¾Ö®ÖÐ ¡£¡£¡£¡£¡£¡£ ¡£¾Ý³Æ¸Ã·ì϶Òѱ»ÓÃÓÚÕë¶Ô¶íÂÞ˹FSBI "Polyclinic #2"Ò½ÁÆÕïËùµÄ"¶¾Õë»î¶¯"ÖÐ ¡£¡£¡£¡£¡£¡£ ¡£×êÑÐÈËÔ±ÒÔΪ¸ÃAPT¹¥»÷ÓëÕþÖζ¯»úÓÐ¹Ø ¡£¡£¡£¡£¡£¡£ ¡£´Ë±í£¬£¬£¬ £¬£¬£¬£¬£¬Adobe»¹½¨¸´ÁËÒ»¸öDLL½Ù³Ö·ì϶£¨CVE-2018-15983£©£¬£¬£¬ £¬£¬£¬£¬£¬¸Ã·ì϶¿Éµ¼ÖÂÌáȨ ¡£¡£¡£¡£¡£¡£ ¡£½¨ÒéÓû§¾¡¿ì¸üÐÂÖÁFlash Player×îа汾32.0.0.101 ¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/adobe-patches-flash-player-zero-day-and-privilege-escalation-issue-524132.shtml


5¡¢Kubernetes½¨¸´¸ßΣÌáȨ·ì϶£¬£¬£¬ £¬£¬£¬£¬£¬½¨Ò龡¿ì¸üÐÂ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


12ÔÂ3ÈÕ£¬£¬£¬ £¬£¬£¬£¬£¬redhat¹Ù·½°ä²¼°²È«¹«¸æ£¬£¬£¬ £¬£¬£¬£¬£¬Ö¸³öKubernetes£¨K8s£©´æÔÚÒ»¸öÑϳÁµÄÌáȨ·ì϶£¨CVE-2018-1002105£©£¬£¬£¬ £¬£¬£¬£¬£¬ËùÓлùÓÚKubernetesµÄ·þÎñºÍ²úÆ·£¬£¬£¬ £¬£¬£¬£¬£¬Ô̺¬Redhat OpenShift Container Platform¡¢Red Hat OpenShift OnlineºÍRed Hat OpenShift Dedicated¶¼Êܵ½ÁËÓ°Ïì ¡£¡£¡£¡£¡£¡£ ¡£¸Ã·ì϶ÊÇÓÉRancher Labs¹«Ë¾µÄDarren Shepherd·¢Ïֵ쬣¬£¬ £¬£¬£¬£¬£¬²¢ÇÒÀûÓÃÄѶȽϵͣ¬£¬£¬ £¬£¬£¬£¬£¬²»±ØÒªÓû§½»»¥ ¡£¡£¡£¡£¡£¡£ ¡£KubernetesÔÚа汾v1.10.11¡¢v1.11.5¡¢v1.12.3ºÍv1.13.0-rc.1Öн¨¸´Á˸÷ì϶ ¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/kubernetes-updates-patch-critical-privilege-escalation-bug/


6¡¢Google°ä²¼12ÔÂAndroid°²È«¸üУ¬£¬£¬ £¬£¬£¬£¬£¬½¨¸´53¸ö·ì϶

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Google°ä²¼12ÔÂAndroid°²È«²¼¸æ£¬£¬£¬ £¬£¬£¬£¬£¬¹²½¨¸´ÁË53¸ö°²È«·ì϶£¬£¬£¬ £¬£¬£¬£¬£¬ÆäÖÐ6¸ö·ì϶ÊÇÓëýÌå¿ò¼ÜºÍϵͳ×é¼þÓйصÄRCE·ì϶ ¡£¡£¡£¡£¡£¡£ ¡£Æ¾¾ÝGoogleµÄ˵·¨£¬£¬£¬ £¬£¬£¬£¬£¬Ã»ÓÐÈκθÉÓÚÕâЩ·ì϶ÔÚÒ°±í±»ÀûÓõĻ㱨 ¡£¡£¡£¡£¡£¡£ ¡£AndroidýÌå¿ò¼ÜÖеÄ4¸öRCE·ì϶£¨CVE-2018-9549¡¢CVE-2018-9550¡¢CVE-2018-9551ºÍCVE-2018-9552£©Ó°ÏìÁËAndroid 7.0µ½9.0µÄϵͳ ¡£¡£¡£¡£¡£¡£ ¡£´Ë±í£¬£¬£¬ £¬£¬£¬£¬£¬24¸ö·ì϶Óë¸ßͨ¹«Ë¾µÄ×é¼þÓÐ¹Ø ¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/google-patches-11-critical-rce-android-vulnerabilities/139612/


ÉêÃ÷£º±¾×ÊѶÓÉ8827Ì«Ñô¼¯ÍÅάËûÃü°²È«Ó××é·­ÒëºÍÕû¶Ù