¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20181102

Ðû²¼Ê±¼ä 2018-11-02
1¡¢ÐÂÀ¶ÑÀÎó²îBleedingBitµ¼ÖÂÊý°ÙÍò×°±¸±£´æÎ£º¦

918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


ÒÔÉ«ÁÐÇå¾²¹«Ë¾ArmisµÄÑо¿Ö°Ô±·¢Ã÷µÂÖÝÒÇÆ÷£¨TI£©Éú²úµÄµÍ¹¦ºÄÀ¶ÑÀоƬ£¨BLE£©±£´æÁ½¸öÇå¾²Îó²î£¬£¬£¬£¬£¬£¬Ë¼¿Æ¡¢MerakiºÍArubaµÈÖÆÔìÉ̵Ķà¸ö²úÏß¶¼Êܵ½Ó°Ïì ¡£¡£¡£¡£¡£¡£¡£ÕâÁ½¸öÎó²î£¨CVE-2018-16986ºÍCVE-2018-7080£©±»³ÆÎªBleedingBit£¬£¬£¬£¬£¬£¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë²¢ÍêÈ«½ÓÊÜ×°±¸ ¡£¡£¡£¡£¡£¡£¡£±¾ÖÜËĵÂÖÝÒÇÆ÷Ðû²¼ÁËÏà¹ØÐÞ¸´²¹¶¡£¬£¬£¬£¬£¬£¬ÕâЩ²¹¶¡½«Í¨¹ý²î±ðµÄOEMÉÌÌṩӦÓû§ ¡£¡£¡£¡£¡£¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2018/11/bluetooth-chip-hacking.html


2¡¢ÒÁÀÊÒÉÔâÐÂÒ»´úÕðÍø²¡¶¾¹¥»÷£¬£¬£¬£¬£¬£¬ÏÖÔÚÉÐδÅû¶¸ü¶àϸ½Ú

918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


ƾ֤ÒÔÉ«ÁÐÍí¼äÐÂÎŹ«±¨HadashotµÄ±¨µÀ£¬£¬£¬£¬£¬£¬ÒÁÀÊÈÏ¿ÉÔÚÒÑÍù¼¸ÌìÄÚÔâµ½ÁËÒ»ÖÖÀàËÆÓÚÕðÍø²¡¶¾µÄ¹¥»÷£¬£¬£¬£¬£¬£¬µ«¸Ã±äÌå¸ü¾ß¹¥»÷ÐÔºÍÖØ´óÐÔ£¬£¬£¬£¬£¬£¬Ö÷Òª¹¥»÷»ù´¡ÉèÊ©ºÍÕ½ÂÔÍøÂç ¡£¡£¡£¡£¡£¡£¡£Í³Ò»ÌìISNAÐÂÎÅÉçÒýÓÃÒÁÀʱ»¶¯·ÀÓù×éÖ¯ÈÏÕæÈËGholamreza JalaliµÄ»°³Æ£¬£¬£¬£¬£¬£¬¸Ã»ú¹¹·¢Ã÷²¢×èÖ¹ÁËÐÂÒ»´úÕðÍø²¡¶¾µÄ¹¥»÷ ¡£¡£¡£¡£¡£¡£¡£ÏÖÔÚûÓйØÓڴ˴ι¥»÷µÄÈκÎϸ½ÚÆØ³ö ¡£¡£¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/new-stuxnet-variant-allegedly-struck-iran/


3¡¢Ñо¿Ö°Ô±·¢Ã÷ÒøÐÐľÂíEmotetÐÂÔöÓʼþÄÚÈÝÇÔȡģ¿£¿£¿£¿£¿é

918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


Kryptos LogiµÄÇå¾²Ñо¿Ö°Ô±·¢Ã÷ÒøÐÐľÂíEmotetÐÂÔöÒ»¸öÓʼþÄÚÈÝÇÔȡģ¿£¿£¿£¿£¿é ¡£¡£¡£¡£¡£¡£¡£EmotetÒÔǰֻÓÃÓÚÇÔÈ¡Óû§µÄµç×ÓÓʼþµØµã¡¢µÇ¼ƾ֤ÒÔ¼°PIIµÈÐÅÏ¢£¬£¬£¬£¬£¬£¬µ«¸ÃÐÂÄ£¿£¿£¿£¿£¿é¿ÉÓÃÓÚÍøÂçµç×ÓÓʼþµÄÖ÷ÌâºÍÕýÎÄÄÚÈÝ£¬£¬£¬£¬£¬£¬Õâ¿ÉÄܵ¼Ö´ó×ÚµÄÃô¸ÐÄÚÈÝй¶ ¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚ¹¥»÷Õß¿ÉÒÔͨ¹ýC2ЧÀÍÆ÷°²ÅŸÃÄ£¿£¿£¿£¿£¿é£¬£¬£¬£¬£¬£¬Òò´ËËùÓÐѬȾÁËEmotetµÄÊܺ¦Õß¶¼±£´æÎ£º¦ ¡£¡£¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/emotet-adds-email-exfiltration-module-tens-of-thousands-of-servers-at-risk-523544.shtml


4¡¢Å·ÖÞÖ®ÐǸßÌúÓû§×ÊÁÏÒÉÍâй£¬£¬£¬£¬£¬£¬ÒªÇóËùÓÐÓû§ÖØÖÃÃÜÂë

918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


±¾ÖܶþÅ·ÖÞÖ®ÐǸßÌúЧÀÍÏò¿Í»§·¢ËÍÓʼþ³Æ£¬£¬£¬£¬£¬£¬ËùÓÐÓû§¶¼ÐèÒªÔڵǼeurostar.comÊ±ÖØÖÃÆäÃÜÂë ¡£¡£¡£¡£¡£¡£¡£½ÓÄɸÃÔ¤·À²½·¥µÄÔµ¹ÊÔ­ÓÉÊǸù«Ë¾ÒÉËÆÔâµ½ºÚ¿Í¹¥»÷ ¡£¡£¡£¡£¡£¡£¡£³ýÁËÏò¿Í»§·¢Ë;¯±¨Ö®Í⣬£¬£¬£¬£¬£¬¸Ã¹«Ë¾Ã»ÓÐÐû²¼ÈκÎÓйظÃÊÂÎñµÄ¹ûÕæÉùÃ÷£¬£¬£¬£¬£¬£¬Òò´ËÄÑÒÔÔ¤¼ÆÓм¸¶à¿Í»§Êܵ½Ó°Ïì ¡£¡£¡£¡£¡£¡£¡£µ«¸Ã¹«Ë¾ÔÚÓʼþÖгÆÃ»Óпͻ§µÄÐÅÓÿ¨»òÖ§¸¶ÐÅÏ¢Êܵ½Ë𺦠¡£¡£¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/eurostar-resets-users-passwords-after-potential-data-breach-523550.shtml


5¡¢Ò½ÁƱ£½¡¹«Ë¾NorthBayÔâºÚ¿Í¹¥»÷£¬£¬£¬£¬£¬£¬²¿·ÖÇóÖ°ÕßµÄÐÅϢй¶

918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾


Ò½ÁƱ£½¡¹«Ë¾NorthcayÐû²¼ÉùÃ÷³Æ²¿·ÖÇóÖ°ÕßµÄÐÅÏ¢Ô⵽й¶£¬£¬£¬£¬£¬£¬´Ë´ÎÊÂÎñÓëµÚÈý·½ÏàÖúͬ°éJobscience IncÓÐ¹Ø ¡£¡£¡£¡£¡£¡£¡£Æ¾Ö¤Ïà¹Ø±¨¸æ£¬£¬£¬£¬£¬£¬Ð¹Â¶µÄÐÅÏ¢°üÀ¨ÐÕÃû¡¢¼Òͥסַ¡¢³öÉúÈÕÆÚ¡¢µç×ÓÓʼþµØµã¡¢Éç±£ºÅÂëµÈ ¡£¡£¡£¡£¡£¡£¡£ËäÈ»·¸·¨·Ö×ÓûÄÜ»ñµÃÐÅÓÿ¨Ö§¸¶ÐÅÏ¢µÈÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬µ«ÈÔ¿ÉʹÓÃй¶µÄÐÅÏ¢ÌᳫÉí·Ý͵ÇÔ¹¥»÷µÈ ¡£¡£¡£¡£¡£¡£¡£ÊÜÓ°ÏìµÄÇóÖ°ÕßÊÇ2012Äê12ÔÂÖÁ2018Äê5ÔÂʱ´úÏò¸Ã¹«Ë¾ÉêÇëְλµÄËùÓÐÈË ¡£¡£¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/social-security-numbers-pii-stolen-in-northbay-healthcare-data-breach-523548.shtml


6¡¢Á¬ËøÂùݼ¯ÍÅRadissonÔâºÚ¿Í¹¥»÷£¬£¬£¬£¬£¬£¬²¿·Ö»áÔ±µÄÐÅϢй¶


918²©ÌìÌÃ(ÖйúÓÎ)×îйٷ½ÍøÕ¾



Á¬ËøÂùݼ¯ÍÅRadissonÔâµ½ºÚ¿Í¹¥»÷£¬£¬£¬£¬£¬£¬²¿·Ö»áÔ±¿Í»§µÄÐÅϢй¶£¬£¬£¬£¬£¬£¬Ð¹Â¶µÄÐÅÏ¢°üÀ¨ÐÕÃû¡¢ÆÜÉíµØµã£¨ÆÜÉí¹ú¼Ò£©¡¢µç×ÓÓʼþµØµãÒÔ¼°Ä³Ð©¿Í»§µÄ¹«Ë¾Ãû³Æ¡¢µç»°ºÅÂëºÍ»áÔ±½±ÀøÍýÏëIDµÈ ¡£¡£¡£¡£¡£¡£¡£¸ÃÊÂÎñ±¬·¢ÔÚ9ÔÂ11ÈÕ£¬£¬£¬£¬£¬£¬µ«RadissonµÄITÔ±¹¤ÔÚ10ÔÂ1ÈÕ·¢Ã÷Á˸ÃÊÂÎñ£¬£¬£¬£¬£¬£¬²¢ÓÚ10ÔÂ30ÈÕ֪ͨÊÜÓ°ÏìµÄ¿Í»§ ¡£¡£¡£¡£¡£¡£¡£Ã»ÓÐÃÜÂëÐÅÏ¢ºÍÖ§¸¶ÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£Radisson½²»°È˳ÆÖ»Óв»µ½10%µÄRadisson Rewards»áÔ±ÕË»§Êܵ½Ó°Ïì ¡£¡£¡£¡£¡£¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/77530/data-breach/radisson-hotel-group-data-breach.html


ÉùÃ÷£º±¾×ÊѶÓÉ918²©ÌìÌÃάËûÃüÇ徲С×é·­ÒëºÍÕûÀí