信息清静周报-2019年第8周
宣布时间 2019-02-25本周清静态势综述
本周值得关注的网络清静事务是黑客暗网出售第三批用户数据,涉及8个网站约9300万用户;Wendy's赞成为数据泄露事务支付5000万美元息争金;Ixigo遭黑客入侵,约1800万用户数据泄露;WinRAR代码执行误差,凌驾5亿用户受到影响;印度Indane公司泄露约679万Aadhaar客户的小我私家信息。
凭证以上综述,本周清静威胁为中。
主要清静误差列表
Drupal在通过非表格(non-form resources)类型输入时未能准确过滤某些字段,允许远程攻击者可以使用误差提交特殊的请求,可以应用程序上下文执行恣意代码。
https://www.drupal.org/sa-core-2019-003
2. WinRAR ACE文件恣意代码执行误差
WinRAR UNACEV2.dll库处置惩罚.ace文件保存目录穿越问题,允许远程攻击者可以使用误差提交特殊的文件请求,诱使用户剖析,可以应用程序上下文执行恣意代码。
http://win-rar.com/
3. Intel Data Center Manager SDK CVE-2019-0107权限提升误差
Intel Data Center Manager SDK装置程序用户提醒实现保存清静误差,允许外地攻击者使用误差提交特殊的请求,可提升权限。
https://www.intel.com/content/www/us/en/security-center/advisory/INTEL-SA-00215.html
4. Adobe Acrobat/Reader CVE-2019-7018恣意代码执行误差
Adobe Acrobat/Reader保存释放后使用误差,允许远程攻击者使用误差提交特殊的文件请求,诱使用户剖析,可使应用程序崩�;蛑葱许б獯�。
https://helpx.adobe.com/security/products/acrobat/apsb19-07.html
5. Huawei Mate20 CVE-2019-5296缓冲区溢出误差
Huawei Mate20保存越界读误差,允许远程攻击者使用误差提交特殊的请求,可使装备异常。
https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20190220-01-phone-cn
主要清静事务综述

Gnosticplayers在暗网市场上宣布了第三批待售的用户账户数据,涉及到8个网站的9276万用户。这8个网站包括:Legendas.tv(386万)、Jobandtalent(1100万)、Onebip(260万)、StoryBird(400万)、StreetEasy(100万)、GfyCat(800万)、ClassPass(150万)和Pizap(6080万)。这批用户数据的总价钱为2.6249个比特币,共约9400美元。
原文链接:
https://www.zdnet.com/article/hacker-puts-up-for-sale-third-round-of-hacked-databases-on-the-dark-web/
2、Wendy's赞成为数据泄露事务支付5000万美元息争金
原文链接:
https://www.databreaches.net/update-wendys-settles-financial-firms-lawsuit-over-data-breach-for-50-mln/
3、Ixigo遭黑客入侵,约1800万用户数据泄露
原文链接:
https://timesofindia.indiatimes.com/business/india-business/emails-hashed-passwords-of-18m-ixigo-users-stolen/articleshow/68016866.cms
4、WinRAR代码执行误差,凌驾5亿用户受到影响
原文链接:
https://research.checkpoint.com/extracting-code-execution-from-winrar/
5、印度Indane公司泄露约679万Aadhaar客户的小我私家信息
原文链接:
https://thehackernews.com/2019/02/indane-aadhaar-leak.html
声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号