信息清静周报-2019年第29周
宣布时间 2019-07-29> 本周清静态势综述
2019年7月22日至28日共收录清静误差49个,值得关注的是ProFTPD SITE CPFR/CPTO恣意读写误差;Apple Webkit 多个内存破损代码执行误差;Zeroshell http参数下令注入误差;Apache Storm反序列化代码执行误差;McAfee Data Loss Prevention Endpoint ePO扩展下令注入误差。
本周值得关注的网络清静事务是俄罗斯联邦清静局承包商遭黑客入侵,神秘项目曝光;ProFTPD RCE误差,凌驾100万台服务器受影响;印度小额信贷银行Jana Cash意外泄露260万用户生意信息;RiskIQ宣布2019互联网犯法报告,每分钟损失290万美元;前西门子条约工认可在公司电子表格中植入逻辑炸弹。
> 主要清静误差列表
1. ProFTPD SITE CPFR/CPTO恣意读写误差
ProFTPD SITE CPFR/CPTO没有准确处置惩罚
2. Apple Webkit CVE-2019-8644内存破损代码执行误差
Apple iOS包括的WebKit保存内存破损误差,允许远程攻击者可以使用误差提交特殊的WEB请求,诱使用户剖析,可使应用程序崩�;蛑葱许б獯�。
https://support.apple.com/zh-cn/HT2103563. Zeroshell http参数下令注入误差
https://www.tarlogic.com/advisories/zeroshell-rce-root.txt
4. Apache Storm反序列化代码执行误差
https://lists.apache.org/thread.html/3e4f704c4bd9296405a07a0290b8cbb6cbf5046e277efe6d93280a98@%3Cuser.storm.apache.org%3E
5. McAfee Data Loss Prevention Endpoint ePO扩展下令注入误差
https://kc.mcafee.com/corporate/index?page=content&id=SB10289
> 主要清静事务综述
原文链接:https://www.bleepingcomputer.com/news/security/russian-fsb-intel-agency-contractor-hacked-secret-projects-exposed/
2、ProFTPD RCE误差,凌驾100万台服务器受影响
原文链接:https://www.bleepingcomputer.com/news/security/proftpd-remote-code-execution-bug-exposes-over-1-million-servers/
3、印度小额信贷银行Jana Cash意外泄露260万用户生意信息
原文链接:https://securitydiscovery.com/jana-bank-data-leak/
4、RiskIQ宣布2019互联网犯法报告,每分钟损失290万美元
原文链接:https://www.riskiq.com/blog/external-threat-management/2019-evil-internet-minute/
5、前西门子条约工认可在公司电子表格中植入逻辑炸弹
原文链接:https://www.zdnet.com/article/siemens-contractor-pleads-guilty-to-planting-logic-bomb-in-company-spreadsheets/


京公网安备11010802024551号