AndroidÏà»úÎó²î¿ÉÉñÃØÕÕÏà¼°Â¼ÖÆÊÓÆµ £»£»£»£» £»£»°Ä´óÀûÑÇÐû²¼ÎïÁªÍøÇ徲ʵ¼ù×¼Ôò²Ý°¸

Ðû²¼Ê±¼ä 2019-11-20
1¡¢AndroidÏà»úÎó²î¿ÉÉñÃØÕÕÏà¼°Â¼ÖÆÊÓÆµ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

CheckmarxµÄÑо¿Ö°Ô±ÔÚAndroidÏà»úÓ¦ÓÃÖз¢Ã÷Ò»¸öÐÂÎó²î£¬£¬£¬£¬£¬£¬¼´APP¿ÉÔÚûÓÐȨÏÞµÄÇéÐÎÏÂÕÕÏà¡¢Â¼ÖÆÊÓÆµ»ò»ñȡװ±¸µÄλÖᣡ£¡£¡£¡£ ¡£¸ÃÎó²î£¨CVE-2019-2234£©Ï൱ΣÏÕ£¬£¬£¬£¬£¬£¬ÓÉÓÚËü¿ÉÒÔʹAPPÔÚÊÖ»úËøÆÁµÄ״̬ÏÂÉñÃØÕÕÏàºÍ¼Ïñ£¬£¬£¬£¬£¬£¬Ò²¿ÉÒÔ´Ó´æ´¢µÄÕÕÆ¬ÖÐÌáÈ¡GPSλÖÃÊý¾Ý£¬£¬£¬£¬£¬£¬»¹¿ÉÒÔ½«ÕâЩÊý¾Ý·¢Ëͻع¥»÷ÕßµÄÔ¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£ ¡£Æ¾Ö¤GoogleµÄ˵·¨£¬£¬£¬£¬£¬£¬Ïà»úÓ¦ÓÃÒÑÓÚ2019Äê7ÔÂͨ¹ýGoogle PlayÊÐËÁ¸üÐÂÐÞ¸´ÁË´ËÎó²î¡£¡£¡£¡£¡£ ¡£

   

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/android-camera-app-bug-lets-apps-record-video-without-permission/

2¡¢AdobeÐû²¼ÖÕÖ¹¶ÔAcrobatºÍReader 2015Ìṩ֧³Ö


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


AdobeÕýʽÐû²¼×èÖ¹¶ÔAcrobat 2015ºÍReader 2015Ìṩ֧³Ö¡£¡£¡£¡£¡£ ¡£ÍýÏëÖеÄEOLÈÕÆÚÊÇ2020Äê4ÔÂ7ÈÕ£¬£¬£¬£¬£¬£¬µ½ÆÚºóÓû§¿ÉÒÔ¼ÌÐøÊ¹ÓÃÕâÁ½¸öÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬µ«½«²»ÔÙÊÕµ½ÈκθüлòÎó²îÐÞ¸´¡£¡£¡£¡£¡£ ¡£Adobe¾­³£Ðû²¼ÆäÈí¼þµÄÐÞ²¹³ÌÐò£¬£¬£¬£¬£¬£¬°üÀ¨Flash¡¢Reader¡¢AcrobatµÈ£¬£¬£¬£¬£¬£¬ÈôÊÇûÓÐÕâЩ¸üУ¬£¬£¬£¬£¬£¬Óû§µÄϵͳ¿ÉÄÜÅöÃæÁÙÔâÊܹ¥»÷µÄΣº¦¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾ÍƼöÓû§Éý¼¶µ½Adobe Acrobat DCºÍAdobe Acrobat Reader DCµÄ×îа汾¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/adobe-announces-end-of-support-for-acrobat-reader-2015/

3¡¢È«ÇòÕþ¸®Ã¿ÄêÒòDNS¹¥»÷ƽ¾ùËðʧ½ü700ÍòÃÀÔª

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

ƾ֤EfficientIPµÄ×îÐÂÑо¿£¬£¬£¬£¬£¬£¬È«ÇòÕþ¸®Ã¿ÄêÒòDNS¹¥»÷ƽ¾ùËðʧ½ü700ÍòÃÀÔª£¬£¬£¬£¬£¬£¬ÊÇËùÓÐÐÐÒµ/²¿·ÖÖÐËðʧ×î¶àµÄ¡£¡£¡£¡£¡£ ¡£DNSÇå¾²³§ÉÌίÍÐIDC¶ÔÀ´×Ô±±ÃÀ¡¢Å·ÖÞºÍÑÇÌ«µØÇøµÄ½ü1000λITºÍÇå¾²Ïòµ¼Õß¾ÙÐÐÊӲ죬£¬£¬£¬£¬£¬ÒÔÌåÀýÆä¡¶IDC 2019ÄêÈ«ÇòDNSÍþв±¨¸æ¡·¡£¡£¡£¡£¡£ ¡£±¨¸æÏÔʾ£¬£¬£¬£¬£¬£¬Ììϸ÷µØµÄ¹«¹²²¿·Ö×é֯ƽ¾ùÿÄêÔâÊÜ12´ÎDNS¹¥»÷£¬£¬£¬£¬£¬£¬Ã¿´Îƽ¾ùÔì³ÉÁè¼Ý50ÍòÃÀÔªµÄËðʧ£¬£¬£¬£¬£¬£¬×ܼÆ670ÍòÃÀÔª¡£¡£¡£¡£¡£ ¡£Í £»£»£»£» £»£»úºÍÊý¾Ý͵ÇÔËÆºõÊÇÔì³ÉÏà¹ØËðʧµÄÖ÷ÒªÔµ¹ÊÔ­ÓÉ¡£¡£¡£¡£¡£ ¡£ºÚ¿Í½«DNSÁ÷Á¿ÓÃÓÚ¶àÖÖÄ¿µÄ£ºÓëÊÜѬȾÆóÒµ¿Í»§¶ËµÄC£¦CͨѶ¡¢ÊµÑéÖØ¶¨Ïòµ½ÍøÂç´¹ÂÚÕ¾µãÒÔ¼°Êý¾Ýй¶µÈ¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/governments-lose-millions-to-dns/

4¡¢Ã·Î÷°Ù»õÔâMageCart¹¥»÷Óû§¸¶¿îÐÅÏ¢±»µÁ


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


÷Î÷°Ù»õ¹«Ë¾Ðû²¼ÆäÍøÕ¾ÓÚ10ÔÂ7ÈÕ±»ºÚ¿Í¹¥»÷£¬£¬£¬£¬£¬£¬½áÕ˺ÍÎÒµÄÇ®°üÁ½¸öÒ³Ãæ±»Ö²Èë¶ñÒâ´úÂ룬£¬£¬£¬£¬£¬Óû§µÄ¸¶¿îÐÅÏ¢¿ÉÄÜй¶¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾ÓÚ10ÔÂ15ÈÕɾ³ýÁËÍøÕ¾ÉϵĶñÒâ´úÂ룬£¬£¬£¬£¬£¬ÈôÊÇÓû§ÔÚ´Ëʱ´úʹÓÃÁ˸ÃÍøÕ¾£¬£¬£¬£¬£¬£¬ËûÃǵĸ¶¿îÐÅÏ¢¿ÉÄܱ»·¢ËÍÖÁ¹¥»÷Õß¿ØÖƵÄÔ¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£ ¡£ÊÜÓ°ÏìµÄÊý¾Ý°üÀ¨ÐÕÃû¡¢µØµã¡¢¶¼»á¡¢ÖÝ¡¢ÓÊÕþ±àÂë¡¢µç»°ºÅÂë¡¢µç×ÓÓʼþµØµã¡¢ÐÅÓÿ¨ºÅ¡¢Çå¾²ÂëÒÔ¼°ÓÐÓÃÆÚ£¨ÔÂ/Ä꣩¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾ÒÑ×îÏÈÏòÊÜÓ°ÏìµÄ¿Í»§·¢ËÍÊý¾Ýй¶֪ͨÓʼþ£¬£¬£¬£¬£¬£¬²¢½«ÎªËûÃÇÌṩÃâ·ÑµÄÐÅÓñ £»£»£»£» £»£»¤Ð§ÀÍ¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/macys-customer-payment-info-stolen-in-magecart-data-breach/

5¡¢NVAÔâÀÕË÷Èí¼þRyuk¹¥»÷£¬£¬£¬£¬£¬£¬400¼ÒÊÞÒ½ÕïËùÊܲ¨¼°


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ÃÀ¹ú¹ú¼ÒÊÞҽЭ»á£¨NVA£©Ôâµ½ÀÕË÷Èí¼þRyukµÄ¹¥»÷£¬£¬£¬£¬£¬£¬ÌìÏÂ400¼ÒÕïËùÊܵ½Ó°Ïì¡£¡£¡£¡£¡£ ¡£¸ÃÊÂÎñ±¬·¢ÔÚ10ÔÂ27ÈÕ£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾ÌåÏÖÒ½ÁƼͼ¡¢Ö§¸¶ÏµÍ³ºÍÕïËùÖÎÀíÈí¼þ¶¼ÔÚ¹¥»÷Öб»ÆÆË𣬣¬£¬£¬£¬£¬Æä×°±¸¿ÉÄÜÐèÒªÒ»ÖܵÄʱ¼ä²Å»ªÍêÈ«»Ö¸´Õý³£ÔËÐС£¡£¡£¡£¡£ ¡£NVA CMOÀÍÀ­¡¤¿ÆË¹ÌØ£¨Laura Koester£©Ö¤ÊµÁ˴˴ι¥»÷£¬£¬£¬£¬£¬£¬µ«¾Ü¾øÍ¸Â¶ÊÇ·ñÖ§¸¶ÁËÊê½ð¡£¡£¡£¡£¡£ ¡£NVAÊÖÒÕÈÏÕæÈ˸ñÀ׸ñ¡¤¹þÌØÂü£¨Greg Hartmann£©ÌåÏÖÕâÊÇÒ»´Î¹©Ó¦Á´¹¥»÷¡£¡£¡£¡£¡£ ¡£Ä¿½ñÈÔÓÐÐí¶àÕïËùµÄϵͳÎÞ·¨»Ö¸´£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾µÄÊÖÒÕÍŶӽ«ÔÚ×¼±¸ÖØÐÞЧÀÍÆ÷µÄͬʱ¼ÌÐøÔÚÿ¸öÊÜÓ°ÏìµÄÕïËùÖн¨ÉèÔÝÊ±ÊÆÇéÕ¾¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£º
https://threatpost.com/400-vet-locations-ryuk-ransomware/150443/

6¡¢°Ä´óÀûÑÇÐû²¼ÎïÁªÍøÇ徲ʵ¼ù×¼Ôò²Ý°¸

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


°Ä´óÀûÑÇÐû²¼ÎïÁªÍøÇ徲ʵ¼ù×¼Ôò²Ý°¸£¬£¬£¬£¬£¬£¬²¢ÖÁ2020Äê3ÔÂ1ÈÕǰ¹ûÕæÕ÷ÇóÒâ¼û¡£¡£¡£¡£¡£ ¡£¸Ã×¼Ôò½«ÊÊÓÃÓÚ°Ä´óÀûÑÇËùÓпÉÓõÄIoT×°±¸£¬£¬£¬£¬£¬£¬°üÀ¨ÅþÁ¬µ½InternetµÄÒ»Ñùƽ³£ÖÇÄÜ×°±¸£¬£¬£¬£¬£¬£¬ÀýÈçÖÇÄܵçÊÓ¡¢ÊÖ±íºÍÖÇÄÜÒôÏäµÈ¡£¡£¡£¡£¡£ ¡£¸Ã×¼Ôò»ùÓÚ13ÌõÔ­Ôò£¬£¬£¬£¬£¬£¬ÆäÖÐǰÈýÌõΪ×î¸ßÓÅÏȼ¶£¬£¬£¬£¬£¬£¬°üÀ¨£º²»Ê¹ÓÃÖØ¸´µÄĬÈÏÃÜÂë»òÈõÃÜÂë £»£»£»£» £»£»Ïò×°±¸ÖÆÔìÉÌ¡¢Ð§ÀÍÌṩÉ̺ÍAPP¿ª·¢Ö°Ô±ÌṩÎó²îÅû¶Õþ²ß£¬£¬£¬£¬£¬£¬½¨É蹫¹²µÄ»á¼û/ÁªÏµÕ¾µã £»£»£»£» £»£»È·±£Èí¼þºÍ¹Ì¼þµÄÇå¾²¸üС£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/australia-releases-draft-iot-cybersecurity-code-of-practice/