信息清静周报-2020年第26周
宣布时间 2020-06-29> 本周清静态势综述
2020年06月22日至06月28日共收录清静误差56个,值得关注的是Apache Dubbo hessian远程代码执行误差; 用友NC反序列化远程代码执行误差;Apache Shiro身份验证绕过误差;Apache Tomcat HTTP/2请求拒绝服务误差;Atlassian JIRA Server and Data Center服务器端模板代码注入误差。
本周值得关注的网络清静事务是Unit 42宣布恶意软件AcidBox的剖析报告;美国200多个地方警局24年数据泄露,被称为BlueLeaks;摩洛哥政府或在使用NSO Group的特工软件监视该国记者;黑客使用Google Analytics平台绕过CSP窃守信用卡信息;DarkCrewFriends回归,使用内容管理系统构建僵尸网络。
凭证以上综述,本周清静威胁为中。
>主要清静误差列表
1.Apache Dubbo hessian远程代码执行误差
Apache Dubbo hessian保存反序列化误差,允许远程攻击者可以使用误差提交特殊的请求,可以应用程序上下文执行恣意代码。
https://github.com/apache/dubbo/releases/tag/dubbo-2.7.7
2. 用友NC反序列化远程代码执行误差
用友NC保存反序列化误差,允许远程攻击者可以使用误差提交特殊的请求,可以应用程序上下文执行恣意代码。
https://www.yonyoucloud.com/
3. Apache Shiro身份验证绕过误差
使用Spring dynamic controller的Apache Shiro保存清静误差,允许远程攻击者使用误差提交特殊的请求,可绕过身份验证未授权会见。
https://access.redhat.com/security/cve/cve-2020-11989
4. Apache Tomcat HTTP/2请求拒绝服务误差
ApacheTomcat处置惩罚HTTP/2请求保存清静误差,允许远程攻击者使用误差提交特殊的请求,可使服务程序瓦解,造成拒绝服务攻击。
https://lists.apache.org/thread.html/r5541ef6b6b68b49f76fc4c45695940116da2bcbe0312ef204a00a2e0%40%3Cannounce.tomcat.apache.org%3E
5. Atlassian JIRA Server and Data Center服务器端模板代码注入误差
Atlassian JIRA Server and Data Center处置惩罚服务器端模板保存清静误差,允许远程攻击者可以使用误差提交特殊的请求,可注入恣意代码并执行。
https://jira.atlassian.com/browse/JRASERVER-70944
> 主要清静事务综述
1、Unit 42宣布恶意软件AcidBox的剖析报告
原文链接:
https://unit42.paloaltonetworks.com/acidbox-rare-malware/
2、美国200多个地方警局24年数据泄露,被称为BlueLeaks
原文链接:
https://www.bleepingcomputer.com/news/security/blueleaks-data-dump-exposes-over-24-years-of-police-records/
3、摩洛哥政府或在使用NSO Group的特工软件监视该国记者
原文链接:
https://www.cyberscoop.com/nso-group-spyware-amnesty-international-omar-radi-morocco/
4、黑客使用Google Analytics平台绕过CSP窃守信用卡信息
原文链接:
https://www.bleepingcomputer.com/news/security/hackers-use-google-analytics-to-steal-credit-cards-bypass-csp/
5、DarkCrewFriends回归,使用内容管理系统构建僵尸网络
原文链接:
https://threatpost.com/darkcrewfriends-returns-botnet/156963/


京公网安备11010802024551号