¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190122

°ä²¼¹¦·ò 2019-01-22
1¡¢Æ¾¾ÝGDPRÌõÀý£¬£¬£¬£¬£¬·¨¹úÊý¾Ý¼à¹Ü»ú¹¹¶ÔGoogle·£¿£¿ £¿£¿£¿£¿£¿î5000ÍòÅ·Ôª

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ƾ¾ÝÅ·ÃËÓÚ2018Äê5ÔÂÉúЧµÄGDPRÌõÀý£¬£¬£¬£¬£¬·¨¹úÊý¾Ý±£»£»£»£»£»£»£»¤¼à¹Ü»ú¹¹CNIL¶ÔGoogle·¢³öÁË5000ÍòÅ·Ôª£¨Ô¼ºÏ5700ÍòÃÀÔª£©µÄ·£µ¥¡£¡£¡£ ¡£¡£¡£CNIL³ÆÕâ±Ê·£¿£¿ £¿£¿£¿£¿£¿îµÄÔ­ÒòÊÇGoogle¹«Ë¾¡°²»×ãͨÃ÷¶È¡¢ÐÅÏ¢²»ºÏ³ÆÒÔ¼°ÔÚ¸öÐÔ»¯¸æ°×·½ÃæÃ»ÓлñµÃÓû§µÄÓÐЧÔ޳ɡ±¡£¡£¡£ ¡£¡£¡£ÕâÊÇCNILƾ¾ÝGDPR¿ª³öµÄÊ×ÕÅ·£µ¥¡£¡£¡£ ¡£¡£¡£Google»ØÓ¦³Æ¡°ÎÒÃǼ«¶ÈÖÂÁ¦ÓÚÂú×ãÈËÃǶÔÊý¾ÝͨÃ÷¶ÈµÄ½øÕ¹ºÍGDPRµÄÒªÇ󣬣¬£¬£¬£¬ÎÒÃÇÔÚ×êÑоö¶¨ÎÒÃǽÓÏÂÀ´µÄ²½Öè¡£¡£¡£ ¡£¡£¡£¡±¡£¡£¡£ ¡£¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/01/google-privacy-gdpr-fine.html


2¡¢ÃÀ¹úÃñÖ÷µ³³ÆÖÐÆÚÑ¡¾ÙÖ®ºóÔâµ½¶íÂÞ˹ºÚ¿Í´¹µö¹¥»÷

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website



ƾ¾Ý1ÔÂ17ÈÕÃÀ¹úÃñÖ÷µ³È«¹úίԱ»á£¨DNC£©Ìá½»µÄÎļþ£¬£¬£¬£¬£¬ÔÚ2018ÄêÖÐÆÚÑ¡¾ÙÖ®ºóDNCÔÙ´ÎÔâµ½¶íÂÞ˹ºÚ¿ÍµÄ´¹µö¹¥»÷¡£¡£¡£ ¡£¡£¡£ÔÚÕâЩÎļþÖУ¬£¬£¬£¬£¬DNC°µÊ¾£º¡°2018Äê11ÔÂ14ÈÕÊýÊ®¸öDNCµç×ÓÓʼþµØÖ·³ÉΪÓã²æÊ½ÍøÂç´¹µö¹¥»÷µÄÖ¸±ê£¬£¬£¬£¬£¬Ö»¹ÜûÓÐÖ¤¾ÝÅú×¢ÕâЩ¹¥»÷»ñµÃÁ˳ɹ¦¡±¡£¡£¡£ ¡£¡£¡£DNCй©³ÆÕâÐ©ÍøÂç´¹µö¹¥»÷±³ºóµÄ¹¥»÷ÕßÓë¶íÂÞ˹ºÚ¿Í×éÖ¯Cozy Bear£¨APT29£©´æÔÚ¹ØÁª¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/phishing-attack-allegedly-targeted-us-dnc-after-2018-midterms/


3¡¢MySQLÉè¼ÆÈ±µãÔÊÐí¶ñÒâ·þÎñÆ÷´Ó¿Í»§¶ËÇÔÈ¡Îļþ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ƾ¾Ý°²È«×êÑÐÈËÔ±Willem de GrootÔÚRedditÉϵĻáÉÌÌû£¬£¬£¬£¬£¬2018Äê10ÔÂMagecartÏò¹ºÎïÍøÕ¾×¢Èë¶ñÒâ´úÂëÊÇÀûÓÃÁËAdminer£¨Ò»¸öÖÎÀíPostgreSQLºÍMySQLÊý¾Ý¿âµÄ¹¤¾ß£©Öеķì϶£¬£¬£¬£¬£¬µ××ÓÔ­ÒòÊÇMySQLºÍ̸Éè¼ÆÖеÄȱµã¡£¡£¡£ ¡£¡£¡£¶ñÒâµÄMySQL·þÎñÆ÷Äܹ»ÀûÓÃLOAD DATA LOCALºÅÁîÀ´¶ÁÈ¡MYSQL¿Í»§¶ËµÄËÁÒâÎļþ¡£¡£¡£ ¡£¡£¡£Õâ¸öȱµãÊǸöÓÉÀ´ÒѾõÄÎÊÌ⣬£¬£¬£¬£¬GitHubÉϾÍÓжñÒâMySQL·þÎñÆ÷µÄ´úÂë¡£¡£¡£ ¡£¡£¡£Adminer°æ±¾4.3.1µ½4.6.2Êܵ½¸Ã·ì϶µÄÓ°Ï죬£¬£¬£¬£¬½¨ÒéÓû§¸üÐÂÖÁAdminer4.6.3Ö®ºóµÄ°æ±¾¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/mysql-design-flaw-allows-malicious-servers-to-steal-files-from-clients/


4¡¢ÈÕ±¾Omron¹«Ë¾½¨¸´HMI²úÆ·ÖеÄDoSºÍRCE·ì϶

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ÈÕ±¾Å·Ä·Áú£¨Omron£©¹«Ë¾°ä²¼CX-Supervisor²úÆ·µÄ°²È«¸üУ¬£¬£¬£¬£¬½¨¸´¿Éµ¼ÖÂDoSºÍRCEµÄ¶à¸ö°²È«·ì϶¡£¡£¡£ ¡£¡£¡£CX-SupervisorÊÇSCADAϵͳµÄHMI½ÚÔìÆ÷£¬£¬£¬£¬£¬Æ¾¾ÝICS-CERTµÄ»ã±¨£¬£¬£¬£¬£¬¸Ã¹¤¾ß±»¿í·ºÓÃÓÚÈ«ÇòµÄÄÜÔ´ÁìÓò¡£¡£¡£ ¡£¡£¡£Source InciteµÄ×êÑÐÔ±Esteban Ruiz·¢ÏÖÁËÕâЩ·ì϶£¬£¬£¬£¬£¬·ì϶ÁìÓòÔ̺¬use-after-free¡¢Óû§ÊäÈë²»×ãÑéÖ¤ÒÔ¼°¿Éµ¼ÖÂËÁÒâ´úÂë/ºÅÁîÖ´ÐеÄÀàÐÍ»ìºÏÎÊÌâ¡£¡£¡£ ¡£¡£¡£Å·Ä·ÁúÔÚCX-Supervisor 3.5.0.11Öн¨¸´ÁËÕâЩ·ì϶¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/flaws-omron-hmi-product-exploitable-malicious-project-files


5¡¢iOS 12.1.2·ì϶¿É»ñÈ¡rootȨÏÞ£¬£¬£¬£¬£¬Ó°ÏìiPhone XSµÈÐÂÒ»´úÊÖ»ú

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Á½Î»°²È«×êÑÐÈËÔ±·¢ÏÖÁËiOS 12.1.2Öеݲȫ·ì϶£¬£¬£¬£¬£¬ËùÓÐÐÂÒ»´úµÄiPhone¶¼Êܵ½Ó°Ï죬£¬£¬£¬£¬Ô̺¬iPhone XS¡¢iPhone XS MaxºÍiPhone XR¡£¡£¡£ ¡£¡£¡£×êÑÐÈËԱͨ¹ýPort-Oriented Programming£¨POP£©¹¥»÷»ñµÃÁËiPhoneÉϵÄrootȨÏÞ£¬£¬£¬£¬£¬²¢ÈƹýÁËPACϵͳ¡£¡£¡£ ¡£¡£¡£×êÑÐÈËÔ±ÔÚTwitterÉϰ䲼ÁËËûÃǵÄ×êÑгɾÍ¡£¡£¡£ ¡£¡£¡£¹ÌÈ»ÈÆ¹ýPACʹµÃiOS 12.1.2Ô½Óü±äµÃÔ½·¢ÈÝÒ×£¬£¬£¬£¬£¬µ«ÓÉÓÚûÓй«¿ª¿ÉÓõÄexploit£¬£¬£¬£¬£¬ÕâÒ²Ðí²¢²»»áºÜ¿ì²úÉú¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/security-exploit-in-ios-12-1-2-on-iphone-xs-discovered-524621.shtml


6¡¢Ë¼¿ÆSMB»¥»»»ú´æÔÚÉÐ佨¸´µÄ°²È«·ì϶£¬£¬£¬£¬£¬¿Éµ¼ÖÂÉ豸±»ÊÕÊÜ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website



˼¿ÆSMB£¨ÖÐÓ×ÐÍÆóÒµ£©»¥»»»úÖдæÔÚÒ»¸öÉÐ佨¸´µÄ°²È«·ì϶£¬£¬£¬£¬£¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñµÃÉ豸µÄÆëÈ«½ÚÔìȨ¡£¡£¡£ ¡£¡£¡£¸Ã·ì϶£¨CVE-2018-15439£©µÄCVSSÆÀ·ÖΪ9.8·Ö£¬£¬£¬£¬£¬Æ¾¾Ý˼¿ÆµÄ°²È«´«µÝ£¬£¬£¬£¬£¬ÊÜÓ°ÏìµÄÉ豸ÔÚÌØ¶¨Çé¿öÏ»áÆôÓÃÌØÈ¨ÕË»§£¬£¬£¬£¬£¬²¢ÇÒ²»»á֪ͨϵͳÖÎÀíÔ±£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÀûÓôËÕË»§µÇ¼ºÍÊÕÊÜÉ豸¡£¡£¡£ ¡£¡£¡£¸Ã·ì϶µ±Ç°»¹Ã»Óн¨¸´²¹¶¡£¡£¡£ ¡£¡£¡£¬£¬£¬£¬£¬µ«ÖÎÀíÔ±¿ÉÔÚÉ豸ÅäÖÃÖÐÔö³¤user IDΪadminµÄÕË»§²¢½«È¨ÏÞÉèÖÃΪ15À´½ûÓôËÌØÈ¨ÕË»§¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/80114/security/cve-2018-15439-cisco-soho.html


ÉêÃ÷£º±¾×ÊѶÓÉ8827Ì«Ñô¼¯ÍÅάËûÃü°²È«Ó××é·­ÒëºÍÕû¶Ù