信息清静周报-2019年第50周

宣布时间 2019-12-23

>本周清静态势综述


2019年12月16日至22日共收录清静误差47个,值得关注的是Apache Log4j反序列化代码执行误差; Citrix Application Delivery Controller恣意代码执行误差;TRENDnet TEW-651BR缓冲区溢出代码执行误差;Google Chrome media picker内存过失引用误差;Joomla! configuration SQL注入误差 。


本周值得关注的网络清静事务是卡巴斯基宣布2019年网络威胁的统计数据报告;美国众议院通过《包管能源基础设施法案》;LightInTheBox泄露1.3TB Web服务器日志;Mac威胁检测数目在2019年呈上升趋势;Gangnam Industrial Style瞄准数百家工业公司 。


凭证以上综述,本周清静威胁为中 。



>主要清静误差列表


1. Apache Log4j反序列化代码执行误差


Apache Log4j保存Socket Server反序列化误差,允许远程攻击者使用误差提交特殊的请求,可以应用程序上下文执行恣意代码 。

https://vigilance.fr/vulnerability/Apache-Log4j-1-2-code-execution-via-Socket-Server-Deserialization-31193


2. Citrix Application Delivery Controller恣意代码执行误差


Citrix Application Delivery Controller保存未明清静误差,允许远程攻击者可以使用误差提交特殊的请求,可执行恣意代码 。

https://www.auscert.org.au/bulletins/ESB-2019.4708/


3. TRENDnet TEW-651BR缓冲区溢出代码执行误差


TRENDnet TEW-651BR 'ccp_act'参数处置惩罚保存缓冲区溢出误差,允许远程攻击者使用误差提交特殊的'get_set.ccp' POST请求,可使应用程序崩�;蛑葱许б獯� 。

https://github.com/pr0v3rbs/CVE/tree/master/CVE-2019-11400


4. Google Chrome media picker内存过失引用误差


Google Chrome media picker保存释放后使用误差,允许远程攻击者可以使用误差提交特殊的WEB请求,诱使用户剖析,可使应用程序崩�;蛑葱许б獯� 。

https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop_17.html


5. Joomla! configuration SQL注入误差


Joomla! configuration参数处置惩罚保存输入验证误差,允许远程攻击者可以使用误差提交特殊的SQL请求,操作数据库,可获取敏感信息或执行恣意代码 。

https://www.auscert.org.au/bulletins/ESB-2019.4713/


>主要清静事务综述


1、卡巴斯基宣布2019年网络威胁的统计数据报告


尊龙凯时 - 人生就是搏!


卡巴斯基宣布2019年网络威胁统计数据报告,该报告是基于2018年11月到2019年10月时代从全球203个国家和地区的KSN用户网络的恶意运动数据 。在报告时代,有19.8%的用户盘算机至少遭受一次恶意软件类别的网络攻击 � ?ò退够寰步饩黾苹柚沽死醋匀蛟谙咦试吹�9.7亿次攻击 。Web反病毒组件识别出2.7亿个差别的恶意URL 。网络防病毒软件检测到2461万个差别的恶意样本 。75.5万个用户盘算机遭到勒索软件攻击 。226万用户盘算机遭到恶意挖矿攻击 � ?ò退够寰步饩黾苹�76.6万台装备上阻止了针对在线银行账户的恶意软件攻击 。


原文链接:

https://securelist.com/kaspersky-security-bulletin-2019-statistics/95475/


2、美国众议院通过《包管能源基础设施法案》


尊龙凯时 - 人生就是搏!


随着2020年《国防授权法》(NDAA)的通过,美国众议院也通过了《包管能源基础设施法案》 。该法案将在美国能源部国家实验室内建设一个为期两年的试点妄想,其目的是发明能源部分实体机构中的清静误差和隔离要害的电网系统 。评估的手艺和标准包括模拟和非数字控制系统、专用控制系统和物理控制计划 。该法案还要求建设一个事情组,其使命是剖析国家实验室提出的解决计划,并制订一项�;つ茉赐墓艺铰� 。


原文链接:

https://www.securityweek.com/bill-protect-us-energy-grid-cyberattacks-passes-ndaa


3、LightInTheBox泄露1.3TB Web服务器日志


尊龙凯时 - 人生就是搏!


vpnMentor研究职员发明在线零售商LightInTheBox的Elasticsearch数据库可果真会见,其中包括1.3TB Web服务器日志 。LightInTheBox专注于小配件、打扮和配饰的销售,其大部分客户位于北美和欧洲 。研究职员在11月下旬发明了该数据库,数据库中的纪录总计凌驾15亿条,还包括其子网站MiniInTheBox.com的数据 。日志包括8月9日至10月11日之间的网站运动,包括电子邮件地址、IP地址、栖身国家/地区以及每个访客会见的页面等信息 。


原文链接:

https://securityaffairs.co/wordpress/95231/data-breach/lightinthebox-data-leak.html


4、Mac威胁检测数目在2019年呈上升趋势


尊龙凯时 - 人生就是搏!


凭证Malwarebytes的最新报告,Mac威胁检测数目在2019年呈上升趋势 。只管古板看法以为Mac受到的熏染要比Windows PC少得多,但2019年Malwarebytes的遥测数据批注Mac威胁检测数目泛起了惊人的上升趋势 。在所有平台(Windows PC、Mac和Android)上的威胁检测排行榜(Top25)中,有6个是Mac威胁,总体而言,Mac威胁占总检丈量的16%以上 � K剂康組alwarebytes的Mac用户群约莫是Windows用户群的1/12,这一数字越发显着 。在2019年单个盘算机上的威胁检测数目中,Windows PC为平均4.2次,而Mac用户为平均9.8次,是Windows用户的两倍 。


原文链接:

https://blog.malwarebytes.com/mac/2019/12/mac-threat-detections-on-the-rise-in-2019/


5、Gangnam Industrial Style瞄准数百家工业公司


尊龙凯时 - 人生就是搏!


CyberX威胁研究小组Section 52披露主要针对工业、工程和制造企业的APT攻击运动,该攻击团伙被称为Gangnam Industrial Style,现在已有至少200家公司成为受害者 。只管大大都受害者位于韩国,但包括日本、印度尼西亚、土耳其、德国、厄瓜多尔和英国在内的许多国家的公司都受到影响 。攻击者主要通过垂纶邮件提倡攻击,这些邮件的主题/附件与工业有关,包括白皮书、电厂示意图以及对设计设施(如自然气处置惩罚和生产装置)的报价请求等 。攻击者使用的恶意软件主要为Separ的变种,Separ可窃取Firefox、Chrome和Safari存储的密码以及从Gmail、Yahoo、Windows Live和Hotmail中窃取邮件账户的凭证 。


原文链接:

https://www.zdnet.com/article/south-korean-industrial-giants-slammed-in-new-info-stealing-hacker-campaign/