Capital Oneй¶1.06ÒÚÓû§ÐÅÏ¢£»£»£»£»£»£»£»£»Android RCEÎó²î£¬ £¬£¬£¬£¬¿Éͨ¹ý²¥·Å¶ñÒâÊÓÆµÈëÇÖÓû§×°±¸

Ðû²¼Ê±¼ä 2019-07-30
1¡¢Capital Oneй¶1.06ÒÚÓû§ÐÅÏ¢£¬ £¬£¬£¬£¬ÏÓÒÉÈËÒѱ»²¶


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


Capital OneÈ·ÈÏÆäϵͳÓÚ3ÔÂ22ÈÕÖÁ23ÈÕʱ´úÔâδÊÚȨ»á¼û£¬ £¬£¬£¬£¬µ¼ÖÂ1.06ÒÚÓû§µÄÐÅϢй¶£¬ £¬£¬£¬£¬°üÀ¨ÉúÒâÊý¾Ý¡¢ÐÅÓÃÆÀ·Ö¡¢Ö§¸¶ÀúÊ·¡¢Óà¶îÒÔ¼°¹ØÁªµÄÒøÐÐÕË»§ºÍÉç»áÇå¾²ºÅÂë¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÊÜÓ°ÏìµÄÓû§°üÀ¨1ÒÚÃÀ¹úÈ˺Í600Íò¼ÓÄôóÈË¡£ ¡£¡£¡£¡£¡£¡£ ¡£Æ¾Ö¤Ïà¹ØÖ¤¾Ý£¬ £¬£¬£¬£¬FBIÒѾ­¾Ð²¶ÁËÏÓÒÉÈËPaige Thompson¡£ ¡£¡£¡£¡£¡£¡£ ¡£Capital OneÌåÏÖÓÉÓÚ¿Í»§Í¨Öª¡¢Ãâ·ÑµÄÐÅÓÃ¼à¿ØÐ§ÀÍ¡¢Ç徲ˢб¾Ç®ÒÔ¼°Ö´·¨ÓöÈ£¬ £¬£¬£¬£¬ÕâÒ»ÊÂÎñ½«µ¼ÖÂÔ¼1ÒÚÖÁ1.5ÒÚÃÀÔªµÄ±¾Ç®¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/capital-one-data-breach-affects-106-million-people-suspect-arrested/


2¡¢Ë¿Ü½À¼¹ÙÍøÔâºÚ¿ÍÈëÇÖ£¬ £¬£¬£¬£¬¿Í»§Òþ˽ÐÅϢй¶


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


˿ܽÀ¼¹ÙÍøÔâºÚ¿ÍÈëÇÖ£¬ £¬£¬£¬£¬µ¼Ö¿ͻ§Òþ˽ÐÅϢй¶¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ë¿Ü½À¼ÊÇÃÀÈݲúÆ·¡¢»¯×±Æ·ºÍ»¤·ôÆ·µÄÔÚÏß¹ºÎïÍøÕ¾£¬ £¬£¬£¬£¬Æä¿Í»§ÐÅÏ¢ÔâµÚÈý·½Î´ÊÚȨ»á¼û¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ð¹Â¶µÄÐÅÏ¢°üÀ¨¿Í»§µÄÐÕÃû¡¢³öÉúÈÕÆÚ¡¢ÐԱ𡢵ç×ÓÓʼþµØµã¡¢ÃÀÈÝÆ«ºÃºÍ¼ÓÃÜÃÜÂ룬 £¬£¬£¬£¬µ«²»Éæ¼°ÐÅÓÿ¨ÐÅÏ¢¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÊÜÓ°ÏìµÄµØÇø°üÀ¨ÐÂ¼ÓÆÂ¡¢ÂíÀ´Î÷ÑÇ¡¢Ó¡¶ÈÄáÎ÷ÑÇ¡¢Ì©¹ú¡¢·ÆÂɱö¡¢ÖйúÏã¸Û¡¢°Ä´óÀûÑÇÒÔ¼°ÐÂÎ÷À¼¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾ÒªÇó¿Í»§¸ü¸ÄÏÖÓÐÃÜÂ룬 £¬£¬£¬£¬²¢ÎªÊÜÓ°ÏìµÄ¿Í»§ÌṩÃâ·ÑµÄÒþ˽¼à¿ØÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.stuff.co.nz/business/114597785/kiwi-customers-names-emails-passwords-stolen-in-sephora-data-breach


3¡¢²¨¶àÀè¸÷Á½¼ÒÒ½ÔºÔâÀÕË÷Èí¼þ¹¥»÷£¬ £¬£¬£¬£¬²¨¼°52Íò»¼ÕßÐÅÏ¢   


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


²¨¶àÀè¸÷Bayam¨®nÒ½ÁÆÖÐÐļ°ÆäÁ¥Êô¸¾Å®¶ùͯҽԺ³ÉΪÀÕË÷Èí¼þ¹¥»÷µÄ×îÐÂÊܺ¦Õߣ¬ £¬£¬£¬£¬¸Ã¹¥»÷ÊÂÎñÓ°ÏìÁËÁè¼Ý52ÍòÃû»¼ÕßµÄÊý¾Ý£¬ £¬£¬£¬£¬ÆäÖаüÀ¨42ÍòBayam¨®nÒ½ÁÆÖÐÐÄ»¼Õߺͽü10Íò¸¾Å®ºÍ¶ùͯҽԺ»¼Õß¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÔÚÊÂÎñ±¬·¢ºó£¬ £¬£¬£¬£¬Ò½Ôº¾ÙÐÐÁËÄÚ²¿ÊÓ²ìÒÔÈ·ÈϹ¥»÷µÄȪԴºÍÊÜËðˮƽ£¬ £¬£¬£¬£¬²¢Ô¼ÇëÁ˵ÚÈý·½À´×ÊÖú»Ö¸´¼ÓÃܵÄÎļþ¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ò½ÔºÌåÏÖÏÖÔÚûÓÐÈκμ£ÏóÅú×¢ÕâЩÐÅÏ¢Òѱ»ÈκÎδ¾­ÊÚȨµÄСÎÒ˽¼ÒËùʹÓᣠ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£ºhttp://www.bayamon-medical.com/prwch/docs/comunicado_de_prensa.jpg


4¡¢ÐÝ˹¶ØÑ§Ð£ÔâÀÕË÷Èí¼þ¹¥»÷£¬ £¬£¬£¬£¬±»ÆÈÍÆ³Ù¿ªÑ§ÈÕÆÚ


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ÐÝ˹¶ØÑ§Ð£ÔâÀÕË÷Èí¼þ¹¥»÷£¬ £¬£¬£¬£¬¸ÃѧУ±»ÆÈ½«¿ªÑ§ÈÕÆÚÏòºóÍÆ³ÙÁË4Ìì¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃѧУԭ¶¨ÓÚ8ÔÂ1ÈÕ¿ªÑ§£¬ £¬£¬£¬£¬µ«ÓÉÓÚ¹¥»÷ÕßѬȾÁËѧУµÄϵͳЧÀÍÆ÷£¬ £¬£¬£¬£¬µ¼ÖÂÕû¸öѧУµÄϵͳ¹¦Ð§Êܵ½Ó°Ï죬 £¬£¬£¬£¬Òò´ËѧÉú½«±»ÍƳٵ½8ÔÂ5ÈÕ¿ªÑ§¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃѧУҪÇóÎ÷ϯºÍÖ°Ô±²»ÒªÊ¹ÓÃѧУµÄµçÄÔ£¬ £¬£¬£¬£¬Ö±ÖÁÊÕµ½ÁíÐÐ֪ͨ¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ñ§Ð£ÈÏÕæÈËDavid SewellÌåÏÖ»¹ÎÞ·¨È·ÈϹ¥»÷µÄÊÜËðˮƽ¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃѧУÕýÔÚÓëÁª°î»ú¹¹¡¢FBIµÈЭͬ½â¾ö¸ÃÎÊÌâ¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.dothaneagle.com/news/education/officials-can-t-confirm-county-school-system-hack-isn-t/article_f628759e-afd7-11e9-a8aa-eba139975480.html


5¡¢Facebook Widget XSSÎó²î£¬ £¬£¬£¬£¬ÏÂÔØÁ¿½ü100Íò


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


WordPress²å¼þFacebook Widget±»ÆØ±£´æÒ»¸öXSSÎó²î£¬ £¬£¬£¬£¬¸Ã²å¼þµÄÏÂÔØÁ¿´ï¿ìÒª100Íò¡£ ¡£¡£¡£¡£¡£¡£ ¡£Æ¾Ö¤Plugin VulnerabilitiesµÄ±¨¸æ£¬ £¬£¬£¬£¬¸ÃÎó²îÓëȱ·¦¶Ô¶Ì´úÂëÊôÐÔÇå¾²ÐÔµÄ׼ȷ´¦Öóͷ£ÓйØ£¬ £¬£¬£¬£¬ÏêϸÀ´Ëµ£¬ £¬£¬£¬£¬¶Ì´úÂë¡°fb_widget¡±Ê¹µÃº¯Êýfb_plugin_shortcode()ÔËÐУ¬ £¬£¬£¬£¬µ«¸Ãº¯ÊýµÄµÚÒ»ÐдúÂ뽫¶Ì´úÂëÖеÄÊôÐÔÉèÖÃΪ±äÁ¿$defaults¶øÎ´¶ÔÊäÈë¾ÙÐÐÕûÀí£¬ £¬£¬£¬£¬¸Ã´úÂ뻹½«Î´¾­×ªÒåµÄÊä³ö×÷ΪHTML±êÇ©µÄÊôÐÔ¡£ ¡£¡£¡£¡£¡£¡£ ¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÖ²Èë¶ñÒâJavaScript´úÂ룬 £¬£¬£¬£¬µ¼Ö¾­ÓÉÉí·ÝÑéÖ¤µÄ³¤ÆÚÐÔXSS¹¥»÷¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±Ðû²¼ÁËÓÃÓÚÑÝʾ¹¥»÷µÄPoC¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.securityweek.com/authenticated-xss-found-wordpress-plugin-facebook-widget


6¡¢Android RCEÎó²î£¬ £¬£¬£¬£¬¿Éͨ¹ý²¥·Å¶ñÒâÊÓÆµÈëÇÖÓû§×°±¸


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


Android OS°æ±¾7.0ºÍ9.0Ö®¼ä±£´æÑÏÖØµÄRCEÎó²î£¨CVE-2019-2107£©£¬ £¬£¬£¬£¬Òò´ËÓû§µÄAndroid×°±¸¿ÉÄÜÒò²¥·ÅÊÓÆµ¶ø±»ºÚ¿ÍÈëÇÖ¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃÎó²î±£´æÓÚýÌå¿ò¼Ü×é¼þÖУ¬ £¬£¬£¬£¬¹¥»÷Õß¿ÉʹÓöñÒâÎļþÔÚÌØÈ¨Àú³ÌµÄÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë¡£ ¡£¡£¡£¡£¡£¡£ ¡£¹È¸èÔÚ7ÔµÄAndroidÇå¾²¸üÐÂÖÐÐÞ¸´Á˸ÃÎó²î£¬ £¬£¬£¬£¬µ«ÈÔÓдó×Ú×°±¸ÔÚÆÚ´ý³§ÉÌÍÆË͸ò¹¶¡¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±Marcin KozlowskiÐû²¼ÁËÒ»¸öÎó²îÑéÖ¤µÄPoC£¬ £¬£¬£¬£¬Ê¹ÓÃAndroidµÄÔ­ÉúÊÓÆµ²¥·ÅÆ÷²¥·Å¸ÃHEVC±àÂëµÄÊÓÆµ¿Éµ¼Ö²¥·ÅÆ÷Í߽⡣ ¡£¡£¡£¡£¡£¡£ ¡£µ«ÈôÊÇʹÓÃWhatsApp»òFacebookµÈ¼´Ê±Í¨Ñ¶APPÎüÊմ˶ñÒâÊÓÆµ£¬ £¬£¬£¬£¬Ôò¹¥»÷ÎÞЧ£¬ £¬£¬£¬£¬ÓÉÓÚѹËõ»áÆÆËðÊÓÆµÖеĶñÒâ´úÂë¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£ºhttps://securityaffairs.co/wordpress/89027/hacking/android-rce-cve-2019-2107.html