¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20180613

Ðû²¼Ê±¼ä 2018-06-13

¡¾ÍþвÇ鱨¡¿Ñо¿Åú×¢¶ñÒâÍÚ¿ó»î¶¯Ò»Á¬ì­Éý £¬£¬£¬£¬£¬£¬Ô¼5%µÄÃÅÂÞ±ÒΪ¶ñÒâÍÚ¿ó»ñµÃ


Palo Alto NetworksµÄUnit42Ñо¿ÍŶӯÊÎöÁË629126¸ö¶ñÒâÍÚ¿óÈí¼þÑù±¾£¨²»°üÀ¨ä¯ÀÀÆ÷ÍÚ¿ó¾ç±¾£© £¬£¬£¬£¬£¬£¬·¢Ã÷84%µÄ¶ñÒâÍÚ¿óÈí¼þÓÃÓÚÍÚÈ¡ÃÅÂÞ±Ò ¡£ ¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±³Æ·¸·¨·Ö×Óͨ¹ýÕâЩ¶ñÒâÍÚ¿óÈí¼þÍÚÈ¡ÁËÔ¼798613.33¸öÃÅÂÞ±Ò £¬£¬£¬£¬£¬£¬Õ¼Ä¿½ñÁ÷ͨµÄÃÅÂÞ±Ò×ÜÊýµÄÔ¼5% ¡£ ¡£ ¡£¡£¡£¡£×Ô2017Äê6ÔÂÒÔÀ´ £¬£¬£¬£¬£¬£¬¶ñÒâÍÚ¿ó»î¶¯µÄÔöÌíÔøÏÖ³ö¼¤½øµÄÉÏÉýÇ÷ÊÆ ¡£ ¡£ ¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://researchcenter.paloaltonetworks.com/2018/06/unit42-rise-cryptocurrency-miners/


¡¾ÍþвÇ鱨¡¿App StoreÃ÷ȷեȡʹÓÃApple×°±¸¾ÙÐÐÍÚ¿óµÄÓ¦ÓÃ


Apple¸üÐÂÁËÆäAPP StoreÖ¸ÄϵÄÓ²¼þ¼æÈÝÐÔ²¿·Ö £¬£¬£¬£¬£¬£¬ÏÖÔÚÃ÷ȷեȡiOSºÍMacÓ¦Óü°¹ã¸æÔÚºǫ́¾ÙÐÐÍÚ¿ó ¡£ ¡£ ¡£¡£¡£¡£ÕâÒ»ÐÐΪÊÇΪÁ˱£»£»£»£»£»£»¤Óû§µÄApple×°±¸ £¬£¬£¬£¬£¬£¬¸ÃÖ¸ÄÏÖ¸³öÍÚ¿ó»î¶¯½«Ñ¸Ëٺľ¡×°±¸µÄµç³Ø¡¢±¬·¢¹ý¶àµÄÈÈÁ¿ÒÔ¼°¸ø×°±¸×ÊÔ´´øÀ´²»ÐëÒªµÄѹÁ¦ ¡£ ¡£ ¡£¡£¡£¡£µ«ÈôÊÇÍÚ¿óÐÐΪÊÇÔÚ×°±¸Ö®ÍâµÄµØ·½¾ÙÐÐ £¬£¬£¬£¬£¬£¬ÈçÔ¶³ÌЧÀÍÆ÷»òÔÆ £¬£¬£¬£¬£¬£¬¸ÃÓ¦Óý«²»»á±»Õ¥È¡ ¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/cryptocurrency-mining-apps.html


¡¾Îó²î²¹¶¡¡¿VMwareÐû²¼AirWatch AgentµÄÇå¾²¸üР£¬£¬£¬£¬£¬£¬ÐÞ¸´¿Éµ¼ÖÂRCEµÄÇå¾²Îó²î


VMwareÐÞ¸´ÁËAirWatch AgentÓ¦ÓÃÖеÄÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2018-6968£© ¡£ ¡£ ¡£¡£¡£¡£¸ÃÎó²î¿ÉÔÊÐíδ¾­ÊÚȨµÄ¹¥»÷Õß½¨ÉèºÍÖ´ÐÐAgentɳºÐºÍÆäËü¿É¹ûÕæ»á¼ûµÄĿ¼£¨ÈçSD¿¨£©ÖеÄÎļþ ¡£ ¡£ ¡£¡£¡£¡£VMwareÔÚAndroidƽ̨µÄAirWatch Agent°æ±¾8.2ºÍWindows Mobileƽ̨µÄ°æ±¾6.5.2ÖÐÐÞ¸´Á˸ÃÎó²î £¬£¬£¬£¬£¬£¬iOS°æ±¾²»ÊÜÓ°Ïì ¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://securityaffairs.co/wordpress/73452/hacking/airwatch-agent-rce.html


¡¾Êý¾Ýй¶¡¿Weight Watchers¹«Ë¾µÄKubernetesЧÀÍÆ÷δÉèÖÃÃÜÂë £¬£¬£¬£¬£¬£¬²¿·Ö»ù´¡ÉèÊ©µÄƾ֤й¶


µÂ¹úÇå¾²³§ÉÌKromtechµÄÑо¿Ö°Ô±·¢Ã÷Weight Watchers¹«Ë¾µÄKubernetesЧÀÍÆ÷δÉèÖÃÃÜÂë £¬£¬£¬£¬£¬£¬ÕâʹµÃÈκÎÈ˶¼¿ÉÒÔͨ¹ý¶Ë¿Ú10250»á¼û¸ÃЧÀÍÆ÷ ¡£ ¡£ ¡£¡£¡£¡£Ñо¿Ö°Ô±ÔÚ¸ÃЧÀÍÆ÷ÉÏ·¢Ã÷ÁËWeight Watchers¹«Ë¾µÄIT»ù´¡ÉèÊ©µÄÉèÖÃÐÅÏ¢ £¬£¬£¬£¬£¬£¬°üÀ¨ÖÎÀíԱƾ֤¡¢102¸öÓòµÄ»á¼ûÃÜÔ¿¡¢AWS»á¼ûÃÜÔ¿µÈ ¡£ ¡£ ¡£¡£¡£¡£Weight Watchers³ÆÕâ²»ÊÇÒ»¸öÉú²úÍøÂç ¡£ ¡£ ¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/weight-watchers-it-infrastructure-exposed-via-no-password-kubernetes-server/


¡¾Êý¾Ýй¶¡¿AÕ¾ÔâºÚ¿Í¹¥»÷ £¬£¬£¬£¬£¬£¬½üÍòÍòÓû§µÄÊý¾Ýй¶


½ñÈÕÆÆÏþAcFunÐû²¼Í¨¸æ³ÆÆäÔâºÚ¿Í¹¥»÷ £¬£¬£¬£¬£¬£¬½üÍòÍòÓû§µÄÊý¾Ýй¶ £¬£¬£¬£¬£¬£¬°üÀ¨Óû§ID¡¢êdzơ¢¼ÓÃÜ´æ´¢µÄÃÜÂëµÈ ¡£ ¡£ ¡£¡£¡£¡£ÔÚ2017Äê7ÔÂ7ÈÕ֮ǰµÇ¼¹ýAcFunµÄÓû§ÊÜÓ°Ïì £¬£¬£¬£¬£¬£¬µ«Ò²½¨ÒéÃÜÂë¹ýÓÚ¼òÆÓµÄÆäËüÓû§ÐÞ¸ÄÃÜÂë ¡£ ¡£ ¡£¡£¡£¡£AcFun³ÆÒѾ­ÁªºÏÄÚ²¿ºÍÍⲿµÄÊÖÒÕר¼Ò¶ÔÎÊÌâ¾ÙÐÐÅÅ²é £¬£¬£¬£¬£¬£¬²¢Éý¼¶ÏµÍ³µÄÇ徲Ʒ¼¶ ¡£ ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttp://www.sohu.com/a/235455264_250147


¡¾Çå¾²²¥±¨¡¿FBI¾Ð²¶74ÃûÉæ¼°ÄáÈÕÀûÑÇBECÕ©Æ­»î¶¯µÄ·¸·¨·Ö×Ó


FBIºÍ¹ú¼ÊÖ´·¨»ú¹¹ÁªºÏ¾Ð²¶ÁËÉæ¼°ÄáÈÕÀûÑÇBECÕ©Æ­ÍÅ»ïµÄ74Ãû·¸·¨·Ö×Ó £¬£¬£¬£¬£¬£¬ÆäÖÐÔÚÃÀ¹ú¾Ð²¶ÁË42Ãû £¬£¬£¬£¬£¬£¬ÔÚÄáÈÕÀûÑǾв¶ÁË29Ãû £¬£¬£¬£¬£¬£¬ÔÚ¼ÓÄôó¡¢Ã«ÀïÇó˹ºÍ²¨À¼»®·Ö¾Ð²¶ÁË1Ãû ¡£ ¡£ ¡£¡£¡£¡£Õâ´ÎÖ´·¨Ðж¯ÊÇFBIÖ÷µ¼µÄÉÌҵڲƭÊÓ²ìÐж¯Operation Wire WireµÄÒ»²¿·Ö £¬£¬£¬£¬£¬£¬Õþ¸®¹²½É»ñÁËÔ¼240ÍòÃÀÔª £¬£¬£¬£¬£¬£¬²¢×·»ØÁËÔ¼1400ÍòÃÀÔªµÄڲƭÉúÒâ×ʽ𠡣 ¡£ ¡£¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://thehackernews.com/2018/06/email-phishing-nigerian-scams.html