¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20181229

Ðû²¼Ê±¼ä 2018-12-29
1¡¢ÍøÐŰ쿪չAPPÂÒÏóרÏîÕûÖÎÐж¯£¬£¬£¬£¬£¬Ï¼Ü3469¿îAPP

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


½üÆÚ£¬£¬£¬£¬£¬¹ú¼ÒÍøÐŰì»áͬÓйز¿·ÖÕë¶ÔÍøÃñ·´Ó¦Ç¿ÁÒµÄÎ¥·¨Î¥¹æ¡¢µÍËײ»Á¼Òƶ¯Ó¦ÓóÌÐò£¨APP£©ÂÒÏ󣬣¬£¬£¬£¬¼¯ÖпªÕ¹ÕûÀíÕûÖÎרÏîÐж¯£¬£¬£¬£¬£¬ÒÀ·¨¹ØÍ£Ï¼ܡ°³ÉÈËÔ¼ÁÄ¡±¡°Á½ÐÔ˽ÃÜȦ¡±¡°°ÄÃŽðɳ¡±¡°Ò¹É«µÄÁȼš±¡°È«ÃñÉäË®¹û¡±µÈ3469¿îÉæ»ÆÉæ¶Ä¡¢¶ñÒâ¿Û·Ñ¡¢ÇÔÈ¡Òþ˽¡¢ÓÕÆ­Õ©Æ­¡¢Î¥¹æÓÎÏ·¡¢²»Á¼Ñ§Ï°ÀàAPP¡£¡£¡£ ¡£¾Ýͳ¼Æ£¬£¬£¬£¬£¬ÏÖÔÚÔÚº£ÄÚÓ¦ÓÃÊÐËÁÉϼܵÄAPPÒѾ­Áè¼Ý480Íò¿î£¬£¬£¬£¬£¬º­¸ÇÁËÈËÃñÉúÑĵĸ÷¸ö·½Ãæ¡£¡£¡£ ¡£¿ËÈÕ£¬£¬£¬£¬£¬¹ú¼ÒÍøÐŰìÕûÌåԼ̸28¼ÒÓ¦ÓÃÊÐËÁ¡¢É罻ƽ̨ºÍÔÆÐ§ÀÍÆóÒµ£¬£¬£¬£¬£¬¶ÔÆäÍÆÐÐÖ÷ÌåÔðÈβ»Á¦¡¢¿Í¹ÛÉÏΪΥ·¨Î¥¹æAPPÌṩ½ÓÈëͨµÀ¡¢À©É¢ÇþµÀÌá³öÖÒÑÔ£¬£¬£¬£¬£¬ÒªÇóÁ¬Ã¦¶Ô¸÷×ÔÆ½Ì¨¾ÙÐÐÖÜÈ«ÅŲ飬£¬£¬£¬£¬ÈÏÕæ¿ªÕ¹×Ô²é×Ô¾À£¬£¬£¬£¬£¬Æð¾¢×Ô¶¯¼ÓÈëÎ¥·¨Î¥¹æAPPÂÒÏóרÏîÕûÖÎÐж¯£¬£¬£¬£¬£¬ÕûÀíÓ¦ÓÃÊÐËÁ£¬£¬£¬£¬£¬ÆÁÕ϶ñÒâÁ´½Ó£¬£¬£¬£¬£¬Çå²é½ÓÈëЧÀÍ¡£¡£¡£ ¡£

  

 Ô­ÎÄÁ´½Ó£º

http://www.cac.gov.cn/2018-12/28/c_1123919199.htm


2¡¢Ñо¿Ö°Ô±Åû¶Edgeä¯ÀÀÆ÷ÖÐRCEÎó²îµÄPoC´úÂë

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



PhoenhexgroupÇå¾²Ñо¿Ô±Bruno KeithÐû²¼Î¢ÈíEdgeä¯ÀÀÆ÷ÖеÄÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2018-8629£©µÄPoC´úÂë¡£¡£¡£ ¡£¸ÃPoC´úÂëÓÐ71ÐУ¬£¬£¬£¬£¬¿Éµ¼ÖÂÔ½½ç£¨OOB£©ÄÚ´æ¶ÁÈ¡£¬£¬£¬£¬£¬µ«¹¥»÷Õß¿ÉÒÔͨ¹ý¶Ô´úÂë¾ÙÐмòÆÓµÄÖØÐÂÉè¼ÆÀ´ÊµÏÖ¸üÓꦵÄЧ¹û¡£¡£¡£ ¡£Î¢ÈíÔÚ12Ô·ݵÄÇå¾²¸üÐÂÖÐÐÞ¸´ÁËÕâÒ»Îó²î£¬£¬£¬£¬£¬Æ¾Ö¤Î¢ÈíµÄÐÎò£¬£¬£¬£¬£¬Chakra¾ç±¾ÒýÇæ´¦Öóͷ£Microsoft EdgeÄڴ湤¾ßµÄ·½·¨Öб£´æÒ»¸öÔ¶³ÌÖ´ÐдúÂëÎó²î£¬£¬£¬£¬£¬¸ÃÎó²î¿ÉÔÊÐí¹¥»÷ÕßÔÚÄ¿½ñÓû§µÄÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/79264/hacking/microsoft-edge-poc-exploit.html


3¡¢ºÚ¿Í¹¥»÷ElectrumÇ®°ü»ù´¡ÉèÊ©£¬£¬£¬£¬£¬ÇÔÈ¡200¶à±ÈÌØ±Ò

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ºÚ¿Í»òºÚ¿Í×é֯ͨ¹ý¹¥»÷Electrum±ÈÌØ±ÒÇ®°üµÄ»ù´¡ÉèÊ©ÇÔÈ¡ÁË200¶à±ÈÌØ±Ò£¬£¬£¬£¬£¬¼ÛֵԼĪ75ÍòÃÀÔª¡£¡£¡£ ¡£¹¥»÷ÕßÊ×ÏÈÏòElectrumÇ®°üÍøÂçÌí¼ÓÊýʮ̨¶ñÒâЧÀÍÆ÷£¬£¬£¬£¬£¬µ±Óû§µÄÕýµ±±ÈÌØ±ÒÉúÒâͨ¹ý¶ñÒâЧÀÍÆ÷ʱ£¬£¬£¬£¬£¬¸ÃЧÀÍÆ÷½«ÏòÓû§µ¯ÍÉ»¯ÎóÐÂÎÅ£¬£¬£¬£¬£¬²¢´ß´ÙÓû§´Ó¹¥»÷ÕßµÄGitHub¿âÖÐÏÂÔØ¶ñÒâµÄÇ®°ü¸üС£¡£¡£ ¡£Ò»µ©Óû§·­¿ª¶ñÒâÇ®°ü²¢Ìṩ2FA´úÂ룬£¬£¬£¬£¬¹¥»÷Õß½«×ª×ßÓû§Ç®°üÀïµÄ±ÈÌØ±Ò¡£¡£¡£ ¡£Õâ´Î¹¥»÷ʼÓÚ12ÔÂ21ÈÕ£¬£¬£¬£¬£¬²¢ÔÚGithubɾ³ýÁ˶ñÒâµÄ¿âºó×èÖ¹£¬£¬£¬£¬£¬µ«ÓÉÓÚ½¹µãÎó²îÉÐδÐÞ¸´£¬£¬£¬£¬£¬ElectrumÖÒÑÔ³ÆÀàËÆµÄ¹¥»÷¿ÉÄÜ»áÔٴα¬·¢¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/users-report-losing-bitcoin-in-clever-hack-of-electrum-wallets/


4¡¢Nova EntertainmentÌýÖÚÊý¾Ýй¶£¬£¬£¬£¬£¬25Íò°Ä´óÀûÑÇÈËÊܵ½Ó°Ïì

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Nova EntertainmentµÄÊ×ϯִÐйÙCathy O'Connor±¾ÖÜËÄÔÚÒ»·ÝÉùÃ÷ÖÐÌåÏÖ£¬£¬£¬£¬£¬¸Ã¹«Ë¾µÄÒ»¸ö¡°ÒÅÁôÊý¾Ý¼¯¡±±¬·¢Ð¹Â¶ÊÂÎñ£¬£¬£¬£¬£¬Áè¼Ý25Íò°Ä´óÀûÑÇÌýÖÚÊܵ½Ó°Ïì¡£¡£¡£ ¡£ÕâЩÊý¾ÝÊÇ2009Äê5ÔÂÖÁ2011Äê10ÔÂʱ´úµÄÓû§ÐÅÏ¢£¬£¬£¬£¬£¬°üÀ¨Óû§ÃûºÍ¹þÏ£ÃÜÂë¡¢¼Òͥסַ¡¢µç×ÓÓʼþ¡¢µç»°ºÅÂë¡¢ÐÔ±ðºÍ³öÉúÈÕÆÚ¡£¡£¡£ ¡£¸Ã¹«Ë¾ÌåÏÖûÓвÆÎñÐÅÏ¢»òÉí·ÝIDÐÅϢй¶£¬£¬£¬£¬£¬ÆäÏÖÓÐϵͳҲûÓÐÊܵ½Ó°Ïì¡£¡£¡£ ¡£NovaÒѾ­Í¨Öª°Ä´óÀûÑÇÐÅϢרԱ°ì¹«ÊÒ£¨OAIC£©£¬£¬£¬£¬£¬²¢ÁªÏµÖ´·¨»ú¹¹¾ÙÐÐÊӲ졣¡£¡£ ¡£

 

 Ô­ÎÄÁ´½Ó£º

https://www.smh.com.au/business/companies/nova-warns-listeners-of-major-data-breach-affecting-250-000-listeners-20181228-p50omw.html


5¡¢º«¹ú°²¶ÙÖÐÐÄÔâºÚ¿Í¹¥»÷£¬£¬£¬£¬£¬½ü1000ÃûÍѱ±ÕßСÎÒ˽¼ÒÐÅϢй¶

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


º«¹úÕþ¸®Í¸Â¶£¬£¬£¬£¬£¬Æä25¸ö°²¶ÙÖÐÐÄÖеÄÒ»¸öÔâµ½ºÚ¿Í¹¥»÷£¬£¬£¬£¬£¬½ü1000ÃûÍѱ±ÕßµÄСÎÒ˽¼ÒÐÅϢй¶¡£¡£¡£ ¡£¸Ã°²¶ÙÖÐÐĵÄÒ»ÃûÔ±¹¤ÔÚ2018Äê12ÔÂ19ÈÕÔâµ½´¹ÂÚÓʼþ¹¥»÷£¬£¬£¬£¬£¬µ¼ÖÂÁË´Ë´Îй¶ÊÂÎñ¡£¡£¡£ ¡£ºÚ¿ÍµÄÉí·ÝºÍÍøÂç¹¥»÷µÄȪԴÉÐδ»ñµÃ֤ʵ¡£¡£¡£ ¡£Ð¹Â¶µÄÐÅÏ¢°üÀ¨Íѱ±ÕßµÄÐÕÃû¡¢³öÉúÈÕÆÚºÍ¼ÒͥסַµÈСÎÒ˽¼ÒÐÅÏ¢¡£¡£¡£ ¡£º«¹úÕþ¸®ÈÔÔÚ¶ÔÕâÒ»ÊÂÎñ¾ÙÐÐÊӲ졣¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/hackers-steal-personal-info-of-1000-north-korean-defectors/


6¡¢ESETÐû²¼¹ØÓÚEmotet×îй¥»÷»î¶¯µÄÆÊÎö±¨¸æ

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ESETÑо¿Ö°Ô±Ðû²¼¹ØÓÚEmotet×îй¥»÷»î¶¯µÄÆÊÎö±¨¸æ£¬£¬£¬£¬£¬¸Ã»î¶¯Ö÷ÒªÕë¶ÔÀ­¶¡ÃÀÖÞ¹ú¼Ò¡£¡£¡£ ¡£¸Ã¹¥»÷»î¶¯ÖÐEmotetͨ¹ýÀ¬»øÓʼþÈö²¥£¬£¬£¬£¬£¬Æä¶ñÒ⸽¼þÊÇOffice WordÎļþ£¬£¬£¬£¬£¬ÎļþÖеĶñÒâºê½«Æô¶¯PowerShell¾ç±¾²¢ÊµÑé´Ó5¸ö¶ñÒâÕ¾µãÏÂÔØÓÐÓúÉÔØ£¨¾­ÓÉ»ìÏýµÄEmotet£©¡£¡£¡£ ¡£¸Ã¹¥»÷»î¶¯×îÏÈÓÚ11Ô·Ý£¬£¬£¬£¬£¬²¢ÇÒÊ®·Ö»îÔ¾¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.welivesecurity.com/2018/12/28/analysis-latest-emotet-propagation-campaign/


ÉùÃ÷£º±¾×ÊѶÓɼøºÚµ£±£ÍøÎ¬ËûÃüÇ徲С×é·­ÒëºÍÕûÀí