信息清静周报-2019年第9周
宣布时间 2019-03-04本周清静态势综述
本周值得关注的网络清静事务是近7万张巴基斯坦银行卡信息在暗网出售,售价近350万美元;三个4G/5G误差,可导致攻击者绕过其防护战略;针对Instagram用户的快速致富圈套,诈骗金额累计高达300万英镑;Chrome 0day误差,攻击者可通过PDF网络用户信息;Coinomi钱包明文传输用户密码,导致约7万美元被窃。
凭证以上综述,本周清静威胁为中。
主要清静误差列表
Apache Airflow编辑Airflow元数据库中工具的状态保存清静误差,允许远程攻击者使用误差提交特殊的请求,可以应用程序上下文执行恣意代码。
https://lists.apache.org/thread.html/f656fddf9c49293b3ec450437c46709eb01a12d1645136b2f1b8573b@%3Cdev.airflow.apache.org%3E
2. F5 BIG-IP验证SSL远程拒绝服务误差
F5 BIG-IP验证SSL保存清静误差,允许远程攻击者使用误差提交特殊的请求,可举行拒绝服务攻击。
https://support.f5.com/csp/article/K54167061
3. Cisco RV110W/RV130W/RV215W Routers CVE-2019-1663远程下令执行误差
Cisco?RV110W Wireless-N VPN Firewall、RV130W Wireless-N Multifunction VPN Router和RV215W Wireless-N VPN Router WEB接口保存清静误差,允许远程攻击者使用误差提交特殊的请求,可执行恣意代码。
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190227-rmi-cmd-ex
4. Linux kernel net/ipv4/netfilter/nf_nat_snmp_basic_main.c越界读写误差
Linux kernel net/ipv4/netfilter/nf_nat_snmp_basic_main.c没有充分检查ASN.1长度,允许远程攻击者使用误差提交特殊的请求,可举行拒绝服务攻击或执行恣意代码。
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=c4c07b4d6fa1f11880eab8e076d3d060ef3f55fc
5. OpenSSL清静绕过信息泄露误差
OpenSSL保存清静误差,允许远程攻击者使用误差提交特殊的请求,可绕过清静限制,获取敏感信息。
https://www.openssl.org/news/secadv/20190226.txt
主要清静事务综述

Group-IB研究职员发明69189张巴基斯坦银行卡的信息在暗网上出售。这批数据分为两个数据库,总售价约为350万美元。第一个数据库是1月尾在Joker's Stash上宣布的,共包括1535张银行卡信息,其中96%的银行卡都与Meezan Bank有关。第二个数据库是1月30日在Joker's Stash上宣布的,包括67654张银行卡信息,同样有96%的银行卡与Meezan Bank有关。这些数据可能批注晰该地区针对金融机构的攻击者的运动。
原文链接:
https://securityaffairs.co/wordpress/81579/cyber-crime/pakistani-banks-cards-darkweb.html
2、三个4G/5G误差,可导致攻击者绕过其防护战略
原文链接:
https://thehackernews.com/2019/02/location-tracking-imsi-catchers.html
3、针对Instagram用户的快速致富圈套,诈骗金额累计高达300万英镑
原文链接:
https://cyware.com/news/new-get-rich-quick-scheme-costs-instagram-users-over-3-million-61d5d384
4、Chrome 0day误差,攻击者可通过PDF网络用户信息
原文链接:
https://cyware.com/news/google-chrome-zero-day-vulnerability-could-allow-attackers-to-collect-user-information-via-pdf-files-01b8df3d
5、Coinomi钱包明文传输用户密码,导致约7万美元被窃
原文链接:
https://cyware.com/news/cryptocurrency-wallet-coinomi-sends-users-passwords-to-googles-spellchecker-in-plain-text-3b3b794c
声明:本资讯由尊龙凯时维他命清静小组翻译和整理


京公网安备11010802024551号