信息清静周报-2019年第39周
宣布时间 2019-10-08> 本周清静态势综述
2019年9月30日至10月06日收录清静误差42个,值得关注的是Exim ‘string_vformat’函数缓冲区溢出误差; Linux kernel cfg80211_mgd_wext_giwessid缓冲区溢出误差;Liferay Portal JSON负载反序列化代码执行误差;Cisco Security Manager Java反序列化恣意代码执行误差;WhatsApp DDGifSlurp内存过失引用误差。
本周值得关注的网络清静事务是黑客窃取凌驾2.18亿Words With Friends玩家数据;丹麦公司Demant遭到勒索软件攻击损失9500万美元;eGobbler新恶意广告运动挟制凌驾10亿用户会话;俄罗斯凌驾2000万公民的税收纪录及PII在网上泄露;研究职员披露Android系统中的新LPE 0day。
> 主要清静误差列表
1. Exim ‘string_vformat’函数缓冲区溢出误差
https://lists.exim.org/lurker/message/20190927.032457.c1044d4c.en.html
2. Linux kernel cfg80211_mgd_wext_giwessid缓冲区溢出误差
https://marc.info/?l=linux-wireless&m=157018270915487&w=2
3. Liferay Portal JSON负载反序列化代码执行误差
https://sec.vnpt.vn/2019/09/liferay-deserialization-json-deserialization-part-4/
4. Cisco Security Manager Java反序列化恣意代码执行误差
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-sm-java-deserial
5. WhatsApp DDGifSlurp内存过失引用误差
https://www.facebook.com/security/advisories/cve-2019-11932
> 主要清静事务综述
原文链接:
https://securityaffairs.co/wordpress/91850/data-breach/zynga-game-data-breach.html
2、丹麦公司Demant遭到勒索软件攻击损失9500万美元
原文链接:
https://www.zdnet.com/article/ransomware-incident-to-cost-danish-company-a-whopping-95-million/
3、eGobbler新恶意广告运动挟制凌驾10亿用户会话
研究职员发明了由威胁组织eGobbler提倡的新一波攻击运动,其中受害者被重定向到带有恶意的网站。清静专家以为,eGobbler是今年复生节多发性恶意攻击的幕后黑手。这次,使用Webkit浏览器引擎误差挟制了凌驾10亿个广告展示。最新的运动还批注,针对以前曾以移动装备为攻击目的的威胁加入者的程序有所改变:在此时代,eGobbler对台式机的偏幸支持了他们最新的WebKit使用。
原文链接:
https://threatpost.com/malvertising-attack-hijacks-1b-sessions-with-webkit-exploit/148795/4、俄罗斯凌驾2000万公民的税收纪录及PII在网上泄露
原文链接:
https://www.zdnet.com/article/plaintext-tax-records-of-20-million-russians-leaked-online/5、研究职员披露Android系统中的新LPE 0day
原文链接:
https://thehackernews.com/2019/10/android-kernel-vulnerability.html


京公网安备11010802024551号