Discord修复其桌面应用中可导致远程代码执行的误差 ;Talos披露F2FS工具集中保存代码执行和信息泄露误差

宣布时间 2020-10-20
1.Discord修复其桌面应用中可导致远程代码执行的误差


1.jpg


Discord已修复桌面版应用程序中的一个要害误差,可导致远程代码执行(RCE)攻击。该误差保存于Discon桌面应用程序使用的软件框架Electron中,其contextIsolation被设置为false,这允许应用程序外部的JavaScript代码影响内部代码,例如web页面外部的JavaScript代码使用node.js功效。该误差被追踪为CVE-2020-15174,与其他两个误差团结使用可绕过导航限制并使用iframe XSS误差会见包括恶意代码的网页来执行RCE攻击。


原文链接:

https://www.zdnet.com/article/discord-desktop-app-vulnerable-to-remote-code-execution-bug/


2.Talos披露F2FS工具集中保存代码执行和信息泄露误差


2.png


思科Talos发明F2FS工具集中保存多个代码执行和信息泄露误差。F2FS是在嵌入式装备中常见的文件系统工具集,可建设、验证和修复Flash-Friendly File System文件。此次披露的误差为F2fs-Tools F2fs.Fsck文件系统检查信息泄露误差(CVE-2020-6104)、F2fs-Tools F2fs.Fsck多个装备代码执行误差(CVE-2020-6105)、F2fs-Tools F2fs.Fsck init_node_manager信息泄露误差(CVE-2020-6106)、F2fs-Tools F2fs.Fsck dev_read信息泄露误差(CVE-2020-6107)和F2fs-Tools F2fs.Fsck多个装备代码执行误差(CVE-2020-6108)。


原文链接:

https://blog.talosintelligence.com/2020/10/vuln-spotlight-f2fs-tools-.html


3.黑客声称已入侵5万台家用摄像头并在暗网果真部分录像


3.png


一个黑客组织声称其已入侵5万台家用摄像头,并在成人网站上宣布部分录像。泄露的大部分视频来自新加坡,别的还涉及到来自泰国、韩国和加拿大。据The New Paper报道,现已有70多名成员支付了150美元的订阅费,共享了凌驾3 TB的剪辑视频。现在仍不清晰黑客怎样破损IP摄像机,其可能使用了装备中误差,或者只是通过推测弱密码。


原文链接:

https://securityaffairs.co/wordpress/109671/hacking/50000-home-cameras-hacked.html


4.伊朗遭到大规模网络攻击,两个主要机构受到影响


4.png


伊朗政府IT部分报告其遭到大规模网络攻击,两个主要机构受到影响。据一家新闻社报告,攻击事务已损坏伊朗口岸的电子基础设施。美国电台Radio Farda体现,此次攻击的目的很可能是伊朗的口岸、银行和海事组织,但该新闻尚未获得证实。伊朗政府IT部分讲话人Abolghasem Sadeghi体现,这次攻击导致多个政府机构暂时阻止互联网服务,以阻止进一步的破损。除此之外,伊朗政府并未提供关于该事务的更多细节。


原文链接:

https://www.ehackingnews.com/2020/10/iran-suffers-largescale-cyberattacks.html


5.黑客以Coinbase为诱饵通过OAuth应用提倡垂纶攻击


5.jpg


黑客以Coinbase主题为诱饵,通过OAuth应用提倡新一轮垂纶攻击。该垂纶邮件伪装为新服务条款,Coinbase用户必需阅读并接受才华继续使用该服务。当用户点击阅读并接受链接时,将被重定向到正当的Microsoft网站来登录其帐户。乐成登录后系统会提醒是否允许coinbaseterms的应用程序会见他们的账户。一旦用户点击是,黑客将拥有读取帐户设置文件及其电子邮件的完全会见权限。


原文链接:

https://www.bleepingcomputer.com/news/microsoft/coinbase-phishing-hijacks-microsoft-365-accounts-via-oauth-app/


6.Devolutions宣布2020年中小型企业网络清静状态报告


6.jpg


Devolutions宣布2020年中小型企业网络清静状态报告。为了更深入地相识中小型企业对网络清静的看法,Devolutions对来自IT、医疗保健、教育和金融等各个行业的182其中小型企业举行了视察。视察发明,62%的中小企业每年至少举行一次清静审核,14%的中小企业从不举行审核 ;57%的中小型企业体现在已往三年中遭受了网络垂纶攻击 ;47%的企业允许终端用户在小我私家和专业帐户中重复使用密码。    


原文链接:

https://www.helpnetsecurity.com/2020/10/15/smbs-size-doesnt-make-them-immune-to-cyberattacks/