ÐÅÏ¢°²È«Öܱ¨-2019ÄêµÚ19ÖÜ
°ä²¼¹¦·ò 2019-05-13±¾Öܰ²È«Ì¬ÊÆ×ÛÊö
2019Äê5ÔÂ6ÈÕÖÁ12ÈÕ¹²ÊÕ¼°²È«·ì϶44¸ö£¬£¬£¬ÖµµÃ¹Ø×¢µÄÊÇAlpine Linux Docker CVE-2019-5021Ó²±àÂëÆ¾Ö¤ÑéÖ¤ÈÆ¹ý·ì϶£»£»NGINX njs¶Ñ»º³åÇøÒç³ö·ì϶; Hisilicon HI3516 hisilicon streaming server CVE-2019-11560»º³åÇøÒç³ö·ì϶£»£»Android libpacÀàÐÍ»ìºÏ´úÂëÖ´Ðзì϶£»£»CyberArk Software Enterprise Password Vault XXE×¢Èë·ì϶¡£
±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂ簲ȫÊÂÎñÊÇÃÀ¹úÄÜÔ´²¿°ä²¼2019ÄêQ1µçÁ¦ÍøÂ紹ΣÇé¿öºÍ×ÌÈŻ㱨£»£»Watertown Daily TimesÔâµ½ÀÕË÷Èí¼þRyuk¹¥»÷£»£»AIHS¹«Ë¾²¿ÃÅ»¼Õß¼°¹©¸øÉ̵ÄÃô¸ÐÐÅϢй¶£»£»Verizon°ä²¼2019ÄêÊý¾Ýй¶µ÷²é»ã±¨£»£»Freedom Mobile²»²âй¶½ü500ÍòÌõÓû§¼Í¼¡£
ÖØÒª°²È«·ì϶Áбí
Alpine Linux Docker´æÔÚµÄrootÃÜÂëΪNULL£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬Î´ÊÚȨÌáȨ½Ó¼û¡£
https://www.alpinelinux.org/posts/Docker-image-vulnerability-CVE-2019-5021.html
2. NGINX njs¶Ñ»º³åÇøÒç³ö·ì϶
NGINX njs Array.prototype.push´æÔÚ¶ÑÒç³ö·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬¿ÉʹÀûÓ÷¨Ê½±ÀÀ£»£»òÖ´ÐÐËÁÒâ´úÂë¡£
https://github.com/nginx/njs/commit/b0f23dbc4d4713f65470272768ef79b7cb47db78
3. Hisilicon HI3516 hisilicon streaming server CVE-2019-11560»º³åÇøÒç³ö·ì϶
Hisilicon HI3516 hisilicon streaming server´æÔÚ»º³åÇøÒç³ö·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬¿ÉʹÀûÓ÷¨Ê½±ÀÀ£»£»òÖ´ÐÐËÁÒâ´úÂë¡£
https://gist.github.com/vulnfan1337/e95c2dba75ad93a1a325c6ace950eba9
4. Android libpacÀàÐÍ»ìºÏ´úÂëÖ´Ðзì϶
Android libpac´æÔÚÀàÐÍ»ìºÏ·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄPACÎļþÒªÇ󣬣¬£¬¿Éʹϵͳ±ÀÀ£»£»òÖ´ÐÐËÁÒâ´úÂë¡£
https://source.android.com/security/bulletin/2019-05-01
5. CyberArk Software Enterprise Password Vault XXE×¢Èë·ì϶
CyberArk Software Enterprise Password Vault Password Vault Web Access (PVWA) ´æÔÚXMLÍⲿʵÌå×¢Èë·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬¿É»ñÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬»òÈÆ¹ýÑéÖ¤¡£
https://www.octority.com/2019/05/07/cyberark-enterprise-password-vault-xml-external-entity-xxe-injection/
ÖØÒª°²È«ÊÂÎñ×ÛÊö
ƾ¾ÝÃÀ¹úÄÜÔ´²¿°ä²¼µÄ2019ÄêµÚÒ»¼¾¶ÈµçÁ¦ÍøÂ紹ΣÇé¿öºÍ×ÌÈŻ㱨£¬£¬£¬3ÔÂ5ÈÕÉÏÎç9:12µ½ÏÂÎç6:57ÆÚ¼ä±±ÃÀµçÍøÔâ·êµ½Ò»¸ö¡°µ¼ÖµçÁ¦ÏµÍ³ÔËÓªÖжϵÄÍøÂçÊÂÎñ¡±£¬£¬£¬ÊÜÓ°ÏìµÄµØÓòÔ̺¬¼ÓÖݵĿ˶÷ÏØºÍÂåɼí¶ÏØ¡¢ÓÌËûÖݵÄÑκþÏØºÍ»³¶íÃ÷ÖݵĿµ¸¥Ë¹ÏØ¡£Æ¾¾ÝÃÀ¹úÄÜÔ´²¿µÄ½ç˵£¬£¬£¬¡°ÍøÂçÊÂÎñ¡±ÊÇÖ¸¡°Î´ÊÚȨ½Ó¼û¡±µ¼ÖµÄÍøÂçÖжϣ¬£¬£¬µ«Ã»Óиü¶àÐÅÏ¢Åú×¢¸ÃÊÂÎñÊÇÔ¶³ÌºÚ¿Í¹¥»÷»¹ÊÇÆóÒµÄÚ²¿µÄ¹¥»÷¡£´Óº¹ÇàÉÏ¿´£¬£¬£¬±±ÃÀµçÍø´ÓδÔâµ½ÍøÂç¹¥»÷µ¼ÖµķÛËé»òÖжϣ¬£¬£¬ÈôÊÇʼþÊôʵ£¬£¬£¬ÕâÒ»ÊÂÎñ¿ÉÄܳÉΪº¹ÇàÐÔµÄÊÂÎñ¡£
ÔÎÄÁ´½Ó£º
https://blog.avast.com/western-us-power-grid-hit-by-cyber-event
2¡¢Watertown Daily TimesÔâµ½ÀÕË÷Èí¼þRyuk¹¥»÷
ÔÎÄÁ´½Ó£º
https://cyware.com/news/watertown-daily-times-again-gets-hit-with-ryuk-ransomware-attack-36f62397
3¡¢AIHS¹«Ë¾²¿ÃÅ»¼Õß¼°¹©¸øÉ̵ÄÃô¸ÐÐÅϢй¶
ÔÎÄÁ´½Ó£º
https://cyware.com/news/aihs-reports-data-breach-involving-information-related-to-employees-patients-and-vendors-f823c1cd
4¡¢Verizon°ä²¼2019ÄêÊý¾Ýй¶µ÷²é»ã±¨
Verizon°ä²¼2019ÄêÊý¾Ýй¶µ÷²é»ã±¨£¨DBIR£©£¬£¬£¬¸Ã»ã±¨·ÖÎöÁË86¸ö¹ú¶È²úÉúµÄ41000¶àÆðÍøÂ簲ȫÊÂÎñºÍ2000¶àÆðÊý¾Ýй¶ÊÂÎñ¡£¸Ã»ã±¨Ö¸³ö£¬£¬£¬´Ó2018ÄêÆðÍ·ÔÆ´æ´¢ÅäÖÃÃýÎó¡¢BECºÍ֪ʶ²úȨ͵ÇÔ¶¼´¦ÓÚÉÏÉýÇ÷Ïò¡£ÒÔóÒ×¼äµý»î¶¯Îª¶¯»úµÄÍøÂç¹¥»÷ÓÐËùÔö³¤£¬£¬£¬ÔÚ´ÓǰµÄ12¸öÔÂÀ£¬£¬ÓÐ1/4µÄÍøÂçÈëÇÖÓë¿úËźÍÊý¾ÝÉøÂ©Óйء£×ÜÌå¶øÑÔ´óÎÞÊýÍøÂç¹¥»÷¶¼ÊÇÒÔ¾¼ÃÀûÒæ×÷ΪÇý¶¯¡£²»ÐÒµÄÊÇ£¬£¬£¬ÓÐÒ»°ëµÄÆóÒµ±ØÒªÆÆ·ÑÊýÔÂÉõÖÁ¸ü³¤µÄ¹¦·òÀ´·¢ÏÖÈëÇÖÐÐΪ¡£
ÔÎÄÁ´½Ó£º
https://enterprise.verizon.com/resources/reports/2019-data-breach-investigations-report.pdf
5¡¢Freedom Mobile²»²âй¶½ü500ÍòÌõÓû§¼Í¼
¼ÓÄôóµçÐŹ«Ë¾Freedom MobileµÄÒ»¸öÔ̺¬¿Í»§Êý¾ÝµÄElasticSearchÊý¾Ý¿âÒòÅäÖÃÃýÎóÔÚÍøÉ϶³ö£¬£¬£¬µ¼Ö½ü500ÍòÌõ¿Í»§¼Í¼й¶¡£Æ¾¾Ý°²È«×êÑÐÔ±Noam RotemºÍRan LocarµÄ·¢ÏÖ£¬£¬£¬¸ÃÊý¾Ý¿âÊôÓÚFreedom MobileµÄµÚÈý·½·þÎñÌṩÉÌApptium¡£¸Ã¹«Ë¾½²»°È˰µÊ¾£¬£¬£¬Ð¹Â¶ÊÂÎñÓ°ÏìÁË3ÔÂ25ÈÕÖÁ4ÔÂ15ÈÕÆÚ¼äÔÚ17¸öFreedom Mobile½»Ò×Ìü¿ªÉè»ò¸ü¸ÄÕË»§µÄÓû§£¬£¬£¬Ô¼ÓÐ1.5ÍòÓû§Êܵ½Ó°Ï졣й¶µÄÐÅÏ¢²»½öÔ̺¬Óû§µÄÐÕÃû¡¢ÓÊÏäµÈСÎÒÐÅÏ¢£¬£¬£¬»¹Ô̺¬ÐÅÓþ¿¨ºÅµÈÖ§¸¶ÐÅÏ¢¡£
ÔÎÄÁ´½Ó£º
https://cyware.com/news/freedom-mobile-exposed-almost-5-million-customer-records-due-to-a-misconfigured-database-fddd4855


¾©¹«Íø°²±¸11010802024551ºÅ