PradeoÐû²¼¡¶ÊÖ»úÒøÐУº¹æÔò¡¢ÍþвºÍڲƭԤ·À¡·°×ƤÊ飻£»£»£»Ñо¿Ö°Ô±Åû¶ʢÐеÄRuby GemÖÐXSSÎó²î

Ðû²¼Ê±¼ä 2020-09-22

1.PradeoÐû²¼¡¶ÊÖ»úÒøÐУº¹æÔò¡¢ÍþвºÍڲƭԤ·À¡·°×ƤÊé


1.jpg


PradeoÐû²¼ÁË¡¶ÊÖ»úÒøÐУº¹æÔò¡¢ÍþвºÍڲƭԤ·À¡·°×ƤÊ飬£¬£¬£¬£¬ÏÈÈÝÁËÓйØÒƶ¯ÒøÐеÄʹÓá¢Ö´·¨¿ò¼Ü¡¢Î£º¦ÒÔ¼°±£»£»£»£»¤Òƶ¯ÒøÐÐÓ¦ÓóÌÐòÇå¾²µÄ½â¾ö¼Æ»®£¨´Ó¿ª·¢µ½Ö´ÐУ©µÄÏêϸÐÅÏ¢¡£¡£¡£ ¡£ ¡£¡£ÆäÖÐдµÀ£¬£¬£¬£¬£¬Òƶ¯ÒøÐÐЧÀÍѸËÙÊܵ½ÏûºÄÕßµÄϲ»¶£¬£¬£¬£¬£¬µ½2019Äêµ×£¬£¬£¬£¬£¬74%µÄÓ¢¹úÈ˺Í75%µÄÃÀ¹úÈËʹÓÃÒÆ¶¯×°±¸À´ÖÎÀíÆä²ÆÎñ¡£¡£¡£ ¡£ ¡£¡£¿ÉÊÇÑо¿Åú×¢£¬£¬£¬£¬£¬ÊÖ»úÒøÐÐÓ¦ÓÃÍùÍùûÓÐÔ¤ÆÚµÄÄÇôÇå¾²£¬£¬£¬£¬£¬¾ÝRSAµÄڲƭºÍΣº¦Ç鱨ÍŶÓ×î½üÍøÂçµÄÊý¾ÝÆÊÎöÏÔʾ£¬£¬£¬£¬£¬ÓëÊÖ»úÓ¦ÓÃÏà¹ØµÄڲƭÐÐΪÔÚ2020ÄêµÚÒ»¼¾¶È·­ÁËÒ»·¬¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.helpnetsecurity.com/2020/09/21/whitepaper-mobile-banking-regulations-threats-and-fraud-prevention/


2.F-SecureÐû²¼2020ÄêÉϰëÄêÍøÂçÇå¾²µÄÑо¿±¨¸æ


2.jpg


F-SecureÊÓ²ìÁ˽ñÄêÉϰëÄêÍøÂçÍþвµÄÉú³¤ÇéÐΣ¬£¬£¬£¬£¬²¢Ðû²¼ÁË2020ÄêÉϰëÄêÍøÂçÇå¾²µÄÑо¿±¨¸æ¡£¡£¡£ ¡£ ¡£¡£±¨¸æÏÔʾ£¬£¬£¬£¬£¬´Ó½ñÄê3ÔÂ×îÏÈ£¬£¬£¬£¬£¬Ê¹ÓÃÖÖÖÖCOVID-19ÎÊÌâµÄ¶ñÒâµç×ÓÓʼþÏÔ×ÅÔöÌí£¬£¬£¬£¬£¬ÒÔÓÕʹÓû§Ì»Â¶ÓÚÖÖÖÖµç×ÓÓʼþ¹¥»÷ºÍڲƭÖУ¬£¬£¬£¬£¬ÆäÖÐÓÐËÄ·ÖÖ®ÈýµÄµç×ÓÓʼþÖи½¼þÖаüÀ¨ÐÅÏ¢ÇÔÈ¡Æ÷¡£¡£¡£ ¡£ ¡£¡£±ðµÄ£¬£¬£¬£¬£¬ÔÚ´¹ÂÚÓʼþÖУ¬£¬£¬£¬£¬½ðÈÚÒµÊÇ×î³£±»ÓÕÆ­µÄÐÐÒµ£¬£¬£¬£¬£¬µç×ÓÓʼþÊÇÈö²¥¶ñÒâÈí¼þ×îÊ¢Ðеķ½·¨£¬£¬£¬£¬£¬Õ¼ËùÓÐѬȾǰÑÔµÄÒ»°ëÒÔÉÏ¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.f-secure.com/en/press/p/covid-19-spam--phishing-emails--plagued-users-in-first-half-of-2


3.ר¼Ò·¢Ã÷¿ÉʹÓÃGoogle App EngineÓò¾ÙÐÐÍøÂç´¹Âڻ


3.jpg


Ñо¿Ö°Ô±·¢Ã÷¿ÉʹÓÃGoogle App EngineÓò¾ÙÐÐÍøÂç´¹Âڻ£¬£¬£¬£¬£¬²¢²»Ò×±»ÆóÒµÇå¾²²úÆ·¼ì²âµ½¡£¡£¡£ ¡£ ¡£¡£Google App EngineÊÇÒ»¸ö»ùÓÚÔÆµÄЧÀÍÆ½Ì¨£¬£¬£¬£¬£¬ÓÃÓÚÔÚGoogleµÄЧÀÍÆ÷ÉÏ¿ª·¢ºÍÍйÜWebÓ¦Óᣡ£¡£ ¡£ ¡£¡£Google App EngineÔÚÌìÉú×ÓÓòʱÈκÎ×ֶιýʧ¶¼²»»áÏÔʾ404δÕÒµ½Ò³Ã棬£¬£¬£¬£¬¶øÊÇÏÔʾÆäĬÈÏÒ³Ãæ¡£¡£¡£ ¡£ ¡£¡£Òò´Ë£¬£¬£¬£¬£¬ºÚ¿Í¿ÉʹÓøù¦Ð§½¨ÉèÎÞÏÞ¸ö¶ñÒâ´¹ÂÚÍøÕ¾£¬£¬£¬£¬£¬ÕâÒ²ÔöÌíÁËϵͳÖÎÀíÔ±×èÖ¹¸Ã¶ñÒâ»î¶¯µÄÄѶÈ¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/google-app-engine-feature-abused-to-create-unlimited-phishing-pages/


4.Ñо¿Ö°Ô±Åû¶ʢÐеÄRuby GemÖÐXSSÎó²î£¬£¬£¬£¬£¬ÉÐδ±»ÔÚҰʹÓÃ


4.jpg


Ñо¿Ö°Ô±Åû¶ÁËAction ViewÖеÄXSSÎó²î£¬£¬£¬£¬£¬ÆäÊÇÒ»ÖÖÊ¢ÐеÄRuby Gem£¬£¬£¬£¬£¬¿ÉÒÔÔÚRails WebÓ¦ÓóÌÐò¿ò¼ÜÖд¦Öóͷ£WebÇëÇ󣬣¬£¬£¬£¬ÏÖÔÚ¸ÃÎó²îÉÐδ±»ÔÚҰʹÓᣡ£¡£ ¡£ ¡£¡£¸ÃÎó²îλÓÚAction ViewÓÃÀ´·­ÒëÓû§ÊäÈëµÄ·­ÒëÖúÊÖÖУ¬£¬£¬£¬£¬µ±Ò»¸öhtml²»Çå¾²µÄ×Ö·û´®×÷Ϊȱʡֵת´ï¸øÒ»¸öÃûΪhtml»òÒÔ_html×îºóµÄ©Òë¼üʱ£¬£¬£¬£¬£¬Ä¬ÈÏ×Ö·û´®½«±»¹ýʧµØ±ê¼ÇΪhtmlÇå¾²ÇÒûÓÐתÒ壬£¬£¬£¬£¬ÕâÒâζ׏¥»÷Õß¿ÉÒÔÊäÈëαװ³ÉÕýµ±µÄ¶ñÒâ´úÂë¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://portswigger.net/daily-swig/action-view-xss-bug-discovered-in-popular-ruby-gem


5.ÃÀ¹úNewhallÑ§ÇøÑ¬È¾ÀÕË÷Èí¼þµ¼ÖÂÆäЧÀÍÆ÷¹Ø±Õ


5.jpg


ÃÀ¹ú¼ÓÀû¸£ÄáÑǵÄNewhallÑ§ÇøÔâµ½ÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬£¬µ¼ÖÂÆäЧÀÍÆ÷¹Ø±Õ£¬£¬£¬£¬£¬Ó°ÏìÁË10Ëù²î±ðѧУµÄËùÓÐÔ¶³Ì½ÌÓý¡£¡£¡£ ¡£ ¡£¡£¸ÃÑ§ÇøµÄÈÏÕæÈËÌåÏÖ£¬£¬£¬£¬£¬ºÚ¿ÍµÄ¹¥»÷´ÓÖÜÈÕÒ¹¼äÒ»Á¬µ½ÖÜÒ»ÔçÉÏ£¬£¬£¬£¬£¬ËûÔÚÊÔͼ»á¼ûOutlookºÍµç×ÓÓʼþʱÊÕµ½¹ýʧÐÅÏ¢¶ø×¢Öص½¸ÃÎÊÌâ¡£¡£¡£ ¡£ ¡£¡£ÓÐȤµÄÊÇ£¬£¬£¬£¬£¬ºÚ¿Í²¢Ã»ÓÐÌá³öڲƭÀÕË÷µÄÐèÇ󡣡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/california-elementary-kids-online-learning-ransomware/159319/


6.ArbiterSportsѬȾÀÕË÷Èí¼þ£¬£¬£¬£¬£¬54Íò»áÔ±ÐÅÏ¢±»µÁ


6.jpg


ArbiterSportsÌåÏÖ£¬£¬£¬£¬£¬ËüÒÑÓÚ½ñÄê7ÔÂÔâµ½ÁËÀÕË÷Èí¼þ¹¥»÷¡£¡£¡£ ¡£ ¡£¡£ArbiterSportsÊÇÒ»¼ÒΪÌåÓýÁªÈüÌṩÈí¼þÀ´ÖÎÀí²ÃÅкͽÇÖð¹ÙÔ±µÄ¹«Ë¾£¬£¬£¬£¬£¬´Ë´ÎÊÂÎñÉæ¼°µ½ÆäÔ¼54ÍòÃû×¢²á»áÔ±£¬£¬£¬£¬£¬ÆäÖаüÀ¨²ÃÅС¢ÁªÈü¹ÙÔ±ºÍѧУ´ú±í¡£¡£¡£ ¡£ ¡£¡£´Ë´Îй¶µÄÊý¾Ý°üÀ¨Óû§µÄÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬ÀýÈçÕÊ»§Óû§Ãû¡¢ÃÜÂë¡¢ÕæÊµÐÕÃû¡¢µØµã¡¢³öÉúÈÕÆÚ¡¢µç×ÓÓʼþµØµãºÍÉç»áÇå¾²ºÅÂë¡£¡£¡£ ¡£ ¡£¡£ÏÖÔÚ£¬£¬£¬£¬£¬ ¸Ã¹«Ë¾ÌåÏÖÆäÒѾ­Ö§¸¶ÁËÊê½ð£¬£¬£¬£¬£¬²¢È·ÈϺڿÍ×éÖ¯ÒÑɾ³ý±»µÁÊý¾Ý¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/details-of-540000-sports-referees-taken-in-failed-ransomware-attack/