《维他命》逐日清静简讯20190122
宣布时间 2019-01-22
凭证欧盟于2018年5月生效的GDPR条例,法国数据�;ゎ肯祷笴NIL对Google发出了5000万欧元(约合5700万美元)的罚单。CNIL称这笔�?畹脑倒试墒荊oogle公司“缺乏透明度、信息差池称以及在个性化广告方面没有获得用户的有用赞成”。这是CNIL依据GDPR开出的首张罚单。Google回应称“我们很是致力于知足人们对数据透明度的期望和GDPR的要求,我们正在研究决议我们接下来的办法。”。
原文链接:
https://thehackernews.com/2019/01/google-privacy-gdpr-fine.html2、美国民主党称中期选举之后遭到俄罗斯黑客垂纶攻击
原文链接:
https://www.bleepingcomputer.com/news/security/phishing-attack-allegedly-targeted-us-dnc-after-2018-midterms/3、MySQL设计缺陷允许恶意服务器从客户端窃取文件
凭证清静研究职员Willem de Groot在Reddit上的讨论帖,2018年10月Magecart向购物网站注入恶意代码是使用了Adminer(一个管理PostgreSQL和MySQL数据库的工具)中的误差,基础缘故原由是MySQL协议设计中的缺陷。恶意的MySQL服务器可以使用LOAD DATA LOCAL下令来读取MYSQL客户端的恣意文件。这个缺陷是个由来已久的问题,GitHub上就有恶意MySQL服务器的代码。Adminer版本4.3.1到4.6.2受到该误差的影响,建议用户更新至Adminer4.6.3之后的版本。
原文链接:
https://www.bleepingcomputer.com/news/security/mysql-design-flaw-allows-malicious-servers-to-steal-files-from-clients/4、日本Omron公司修复HMI产品中的DoS和RCE误差
日本欧姆龙(Omron)公司宣布CX-Supervisor产品的清静更新,修复可导致DoS和RCE的多个清静误差。CX-Supervisor是SCADA系统的HMI控制器,凭证ICS-CERT的报告,该工具被普遍用于全球的能源领域。Source Incite的研究员Esteban Ruiz发明了这些误差,误差规模包括use-after-free、用户输入缺乏验证以及可导致恣意代码/下令执行的类型混淆问题。欧姆龙在CX-Supervisor 3.5.0.11中修复了这些误差。
原文链接:
https://www.securityweek.com/flaws-omron-hmi-product-exploitable-malicious-project-files5、iOS 12.1.2误差可获取root权限,影响iPhone XS等新一代手机
两位清静研究职员发明了iOS 12.1.2中的清静误差,所有新一代的iPhone都受到影响,包括iPhone XS、iPhone XS Max和iPhone XR。研究职员通过Port-Oriented Programming(POP)攻击获得了iPhone上的root权限,并绕过了PAC系统。研究职员在Twitter上宣布了他们的研究效果。虽然绕过PAC使得iOS 12.1.2越狱变得越发容易,但由于没有果真可用的exploit,这也许并不会很快爆发。
原文链接:
https://news.softpedia.com/news/security-exploit-in-ios-12-1-2-on-iphone-xs-discovered-524621.shtml6、思科SMB交流机保存尚未修复的清静误差,可导致装备被接受
原文链接:
https://securityaffairs.co/wordpress/80114/security/cve-2018-15439-cisco-soho.html声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号