信息清静周报-2019年第5周
宣布时间 2019-03-04本周清静态势综述
本周值得关注的网络清静事务是数据治理公司Rubrik意外泄露大宗客户数据;FaceTime曝重大窃听误差,Apple体现将在本周修复;欧洲网络信息清静局ENISA宣布2018年网络威胁景观报告;印度国家银行SBI意外泄露数百万客户信息;荷兰DPA宣布2018年数据泄露统计报告。
凭证以上综述,本周清静威胁为中。
主要清静误差列表
Apache Hadoop保存清静误差,允许远程攻击者使用误差提交特殊的请求,绕过清静限制,执行未授权的操作。
https://hadoop.apache.org/cve_list.html#cve-2018-8009-http-cve-mitre-org-cgi-bin-cvename-cgi-name-cve-2018-8009-zip-slip-impact-on-apache-hadoop
2. D-Link DIR-823G HNAP1请求下令注入误差
D-Link DIR-823G保存代码注入误差,允许远程攻击者可以使用误差提交特殊的HNAP1请求,可以应用程序上下文执行OS下令。
https://github.com/leonW7/D-Link/blob/master/Vul_1.md
3. ACD Systems Canvas Draw CVE-2018-3976缓冲区溢出误差
ACD Systems Canvas Draw CALS Raster文件剖析功效保存越界写入误差,允许远程攻击者使用误差提交特殊的文件请求,诱使用户剖析,可使应用程序瓦解或执行恣意代码。
https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0642
4. ARM Trusted Firmware-A信息泄露误差
ARM Trusted Firmware-A保存清静误差,允许外地攻击者使用误差提交特殊的请求,可获取敏感信息。
https://github.com/ARM-software/arm-trusted-firmware/wiki/Trusted-Firmware-A-Security-Advisory-TFV-8
5. Google Chrome PDFium CVE-2019-5772释放后使用代码执行误差
Google Chrome PDFium保存释放后使用误差,允许远程攻击者使用误差提交特殊的WEB页请求,诱使用户剖析,可获取敏感信息。
https://chromereleases.googleblog.com/2019/01/stable-channel-update-for-desktop.html
主要清静事务综述

清静研究员Oliver Hough发明属于数据治理公司Rubrik的一个Elasticsearch服务器未受密码掩护,该数据库存储了数十GB的数据,包括企业客户的名称、联系信息和事情案例。凭证时间戳,这些数据可追溯至2018年10月。经由视察,Rubrik称这一事务是由人为过失导致的。
原文链接:
https://techcrunch.com/2019/01/29/rubrik-data-leak/
2、FaceTime曝重大窃听误差,Apple体现将在本周修复
原文链接:
https://thehackernews.com/2019/01/apple-facetime-privacy-hack.html
3、欧洲网络信息清静局ENISA宣布2018年网络威胁景观报告
原文链接:
https://www.enisa.europa.eu/publications/enisa-threat-landscape-report-2018/
4、印度国家银行SBI意外泄露数百万客户信息
原文链接:
https://securityaffairs.co/wordpress/80555/data-breach/state-bank-of-india-leak.html
5、荷兰DPA宣布2018年数据泄露统计报告
原文链接:
https://www.databreaches.net/dutch-dpa-publishes-2018-report-on-data-breach-statistics/
声明:本资讯由优发国际网站官网维他命清静小组翻译和整理