¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190215
°ä²¼¹¦·ò 2019-02-15
Âí¶úËûVallettaÒøÐÐÔâµ½ºÚ¿Í¹¥»÷£¬£¬¹¥»÷ÕßÊÔͼ½«1300ÍòŷԪתÈëÓ¢¹ú¡¢ÃÀ¹ú¡¢½Ý¿Ë¹²ºÍ¹úºÍÏã¸ÛÒøÐеÄÕË»§¡£¡£¡£ÕâЩÂòÂôÔÚ30·ÖÖÓÄÚ±»×èÖ¹£¬£¬µ«¹¥»÷ÕßÊÇ·ñÒѾ»ñµÃ×ʽðÉÐδµÃµ½Ö¤Êµ¡£¡£¡£¸ÃÒøÐÐÒѾ¹Ø±ÕÁËÆäϵͳ£¬£¬²¢ÁÙʱÖÕ³¡ÁËËùÓÐÒµÎñ¡£¡£¡£Æ¾¾ÝÂí¶úËûʱ±¨µÄ±¨µÀ£¬£¬ÕâÆð¹¥»÷ÊÂÎñ²úÉúÔÚ±¾ÖÜÈýÉÏÎç¡£¡£¡£¸ÃÒøÐаµÊ¾£¬£¬Ã»Óпͻ§ÕË»§¼°Æä×ʽðÊܵ½ÇÖº¦¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://www.helpnetsecurity.com/2019/02/14/bank-of-valletta-cyber-attack/2¡¢Á¬Ëø²ÍÌüTruluckÔâºÚ¿ÍÈëÇÖ£¬£¬²¿Ãſͻ§µÄÖ§¸¶ÐÅϢй¶
ÔÎÄÁ´½Ó£º
https://cyware.com/news/trulucks-seafood-steak-crab-house-reports-data-breach-at-8-of-its-restaurants-b1fccc723¡¢0patch.com°ä²¼OpenOffice´úÂëÖ´ÐÐ0dayµÄÐÞ¸´²¹¶¡
0patch.comÍÆ³öOpenOfficeÁãÈÕ·ì϶£¨CVE-2018-16858£©µÄÐÞ¸´²¹¶¡¡£¡£¡£¸Ã·ì϶ÊÇÓɰ²È«×êÑÐÔ±AlexInf¨¹hr·¢Ïֵ쬣¬¿ÉÓÃÓÚÌáÒéĿ¼±éÀú¹¥»÷£¬£¬Ó°ÏìÁËOpenOfficeµÄËùÓа汾ºÍLibreOfficeµÄ°æ±¾6.0.6/6.1.2.1¡£¡£¡£LibreOfficeÒѾÔÚа汾6.0.7/6.1.3ÖÐÐÞ¸´Á˸÷ì϶¡£¡£¡£¹ÌÈ»¸Ã·ì϶ӰÏìÁËOpenOfficeµÄLinuxºÍWindows°æ±¾£¬£¬µ«0patchÍÆ³öµÄÐÞ¸´²¹¶¡Ö»Õë¶ÔWindowsƽ̨¿ÉÓᣡ£¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/openoffice-zero-day-code-execution-flaw-gets-free-micropatch/4¡¢Î÷ÃÅ×ÓÐÞ¸´SICAM 230ÖеÄÔ¶³Ì´úÂëÖ´ÐкÍÌáȨ·ì϶
Î÷ÃÅ×ÓSICAM 230½ÚÖÆÏµÍ³±»¿í·ºÓÃÓÚICSÀûÓ㬣¬ÀýÈ繫ÓÃÊÂÒµµÄ¼¯³ÉÄÜԴϵͳÒÔ¼°ÖÇÄܵçÍøµÄ¼à¿ØÏµÍ³µÈ¡£¡£¡£Æ¾¾ÝÎ÷ÃÅ×Ó°ä²¼µÄ°²È«²¼¸æ£¬£¬SICAM 230´æÔÚ¶ÑÒç³öµ¼ÖµÄÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2018-3991£©»ººÍ³åÇøÒç³öµ¼ÖµÄÌáȨ·ì϶£¨CVE-2018-3990£©¡£¡£¡£´ËÍ⣬£¬Î÷ÃÅ×Ó¹²°ä²¼ÁË16¸ö°²È«²¼¸æ£¬£¬ÐÞ¸´Á˶à¸ö·ì϶£¬£¬ÆäÖÐÔ̺¬EN100ÒÔÌ«ÍøÍ¨Ñ¶Ä£¿éºÍSIPROTEC 5¼ÌµçÆ÷ÖеÄ3¸ö¿Éµ¼ÖÂDoSµÄ·ì϶£¨CVE-2018-16563¡¢CVE-2018-11451ºÍCVE-2018-11452£©¡£¡£¡£½¨ÒéÓû§¾¡¿ì×°ÖÃÓйزúÆ·µÄ¸üС£¡£¡£
ÔÎÄÁ´½Ó£º
https://threatpost.com/siemens-critical-remote-code-execution/141768/5¡¢Õë¶ÔmacOSµÄShlayerľÂí£¬£¬¿É½ûÓÃGatekeeper±£»£»£»¤»úÖÆ
Carbon BlackµÄTAU×êÑÐÍŶӷ¢ÏÖÕë¶ÔmacOSµÄShlayerľÂíµÄбäÖÖ£¬£¬¸Ã±äÖÖͨ¹ý¶ñÒâFlash¸üнøÐзַ¢£¬£¬¿ÉÓ°ÏìmacOS°æ±¾10.10.5µ½10.14.3¡£¡£¡£×êÑÐÍŶÓÖ¸³ö£¬£¬¸Ã±äÌåѡȡÁ˶à²ã»ìºÏ£¬£¬²¢ÇÒ¿ÉÄܽøÐÐÌáȨ¡£¡£¡£¸Ã±äÌ廹»á½ûÓÃmacOSÉϵÄGatekeeper±£»£»£»¤»úÖÆÀ´ÔËÐеڶþ½×¶Îpayload¡£¡£¡£¸Ã±äÌåµÄ´óÎÞÊýÑù±¾¶¼ÊÇDMGÎļþ£¬£¬Ò»Ð©Ñù±¾»¹Ê¹ÓúϷ¨µÄApple¿ª·¢ÕßID½øÐÐÊðÃû¡£¡£¡£
ÔÎÄÁ´½Ó£º
https://cyware.com/news/new-shlayer-variant-disables-gatekeeper-protection-mechanism-to-run-second-stage-payloads-cce39f236¡¢ÐÂLinuxľÂíSpeakUp£¬£¬ÖØÒªÕë¶Ô¶«ÑǺÍÀ¶¡ÃÀÖÞ
ÔÎÄÁ´½Ó£º
https://research.checkpoint.com/speakup-a-new-undetected-backdoor-linux-trojan/ÉêÃ÷£º±¾×ÊѶÓÉOG¶«·½ÌüάËûÃü°²È«Ð¡×é·ÒëºÍÕû¶Ù


¾©¹«Íø°²±¸11010802024551ºÅ