0Patch°ä²¼Windows DropboxÌáȨ0dayµÄһʱ½¨¸´²¹¶ ¡£»Islands²ÍÌüÔâPoS¶ñÒâÈí¼þ¹¥»÷

°ä²¼¹¦·ò 2019-12-23


1.0Patch°ä²¼Windows DropboxÌáȨ0dayµÄһʱ½¨¸´²¹¶¡


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


°²È«×êÑÐÔ±DecoderºÍChris Danieli·¢ÏÖWindowsµÄDropboxÖдæÔÚÒ»¸öÁãÈÕ·ì϶£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñȡϵͳSYSTEMȨÏÞ ¡£DropboxÉÐδ°ä²¼½¨²¹¸Ã·ì϶µÄа汾£¬µ«Óû§¿Éͨ¹ý0PatchÀûÓÃһʱµÄ½â¾ö¹æ»® ¡£DecoderÔÚһƪ²©¿ÍÎÄÕÂÖа䲼ÁËÓйؾßÌåÐÅÏ¢£¬µ«Î´ÌṩÀûÓôúÂë ¡£×êÑÐÈËÔ±°µÊ¾×îÐÂÈí¼þ°æ±¾87.4.138Êܵ½¸Ã·ì϶µÄÓ°Ïì ¡£


  Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/dropbox-zero-day-vulnerability-gets-temporary-fix/


2.Malwarebytes½¨¸´AdwCleanerÖеÄDLL½Ù³Ö·ì϶


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


Malwarebytes°ä²¼AdwCleaner 8.0.1£¬¸Ãа汾³ýÁ˶ÔɨÃèÒýÇæ½øÐÐÁ˸÷Àà¸Ä½øÖ®±í£¬»¹½¨¸´ÁËÒ»¸öDLL½Ù³Ö·ì϶ ¡£¸Ã·ì϶Óɰ²È«×êÑÐÔ±G¨¹nterBorn·¢ÏÖ£¬ËûÓÚ2019Äê12ÔÂ10ÈÕÏòMalwarebytes»ã±¨ÁË´Ë·ì϶ ¡£µ¥Ò»À´Ëµ£¬AdwCleanerÆô¶¯Ê±½«³¢ÊÔ¼ÓÔØËùÐèµÄDLL£¬Õâ¿ÉÄÜÔ̺¬¹¥»÷Õß´´½¨µÄͬÃû¶ñÒâDLL£¬ÓÉÓÚAdwCleanerÓµÓÐÖÎÀíÔ±ÌØÈ¨£¬ÕâÒâζ×ŶñÒâDLLÒ²½«ÒÔÌáÉýµÄÌØÈ¨Ö´ÐÐ ¡£¸Ã·ì϶ӰÏìÁËAdwCleaner 8.0.1֮ǰµÄ°æ±¾ ¡£


 Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/software/adwcleaner-801-fixes-dll-hijacking-vulnerability/


3.SonyLIV½¨¸´Òƶ¯APP¼°ÍøÕ¾APIÖеÄÐÅϢй¶·ì϶


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


SonyLIV½¨¸´Ò»¸ö¿ÉÄÜʹ¹¥»÷Õß»ñÈ¡Óû§Ãô¸ÐÐÅÏ¢µÄ°²È«·ì϶ ¡£¸Ã·ì϶´æÔÚÓÚSony Pictures Networks OTTƽ̨µÄAPIÖУ¬¹¥»÷ÕßÄܹ»ÀûÓÃÒÑ×¢²áÓû§µÄµç×ÓÓÊÏ䵨ַÀ´»ñÈ¡Ó×ÎÒ×ÊÁÏͼƬ¡¢ÐÕÃû¡¢ÉúÈպ͵绰ºÅÂëµÈÐÅÏ¢ ¡£ÓÉÓڸ÷ì϶´æÔÚÓڵǼְÄܵÄAPIÖУ¬Òò¶øËüÓ°ÏìÁËSonyLivµÄÒÆ¶¯ÀûÓ÷¨Ê½¼°ÆäÍøÕ¾ ¡£SonyLIVÔÚGoogle PlayÉϵÄÏÂÔØÁ¿³¬¹ý1ÒÚ ¡£ÔÚ½Óµ½»ã±¨ºó£¬SonyLIVÍŶÓÒѾ­½¨¸´Á˸÷ì϶ ¡£


 Ô­ÎÄÁ´½Ó£º

https://gadgets.ndtv.com/apps/news/sonyliv-api-flaw-fix-user-information-attack-app-update-2151958


4.Âåɼí¶Ò½ÁƱ£½¡¹«Ë¾Lyfebinй¶Êýǧ¸öÒ½ÁÆÓ°ÏñÎļþ


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


Ò½ÁƱ£½¡²Ý´´¹«Ë¾Lyfebinй¶Êýǧ¸öÒ½ÁÆÓ°ÏñÎļþ£¬Ô̺¬XÉäÏß¡¢MRIɨÃèºÍ³¬Éù²¨²é³­Í¼ÏñµÈ ¡£Õâ¼ÒλÓÚÂåÉ¼í¶µÄÒ½Áƹ«Ë¾ÔÊÐíÒ½ÉúºÍÒ½ÎñÈËԱͨ¹ýÆäÍøÕ¾´æ´¢Ò½ÁÆÓ°Ïñ£¬´Ó¶øÊ¹»¼ÕߺÍÒ½ÉúÄܹ»´ÓÈκδ¦Ëù½Ó¼ûËüÃÇ ¡£×êÑÐÈËÔ±·¢ÏÖÕâЩÎļþ±»´æ´¢ÔÚûÓÐÃÜÂë±£»¤µÄAWS´æ´¢Í°ÖУ¬ÔÊÐí»¥ÁªÍøÉϵÄÈκÎÈ˽øÐнӼû ¡£ÎļþµÄÈÕÆÚ½éÓÚ2018Äê9ÔÂÖÁ2019Äê10ÔÂÖ®¼ä ¡£ÔÚ½Óµ½»ã±¨ºó£¬Lyfebin¶Ô¸ÃÊý¾Ý¿â½øÐÐÁ˱£»¤£¬µ«»Ø¾øÐ¹Â©ÊÜÓ°ÏìµÄ»¼ÕßÊýÁ¿ ¡£


 Ô­ÎÄÁ´½Ó£º

https://techcrunch.com/2019/12/20/lyfebin-medical-imagees-exposed/


5.Islands²ÍÌüÔâPoS¶ñÒâÈí¼þ¹¥»÷£¬¿Í»§ÐÅÓþ¿¨Êý¾Ý±»µÁ


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ƾ¾ÝIslands²ÍÌü°ä²¼µÄÊý¾Ýй¶֪ͨ£¬Æä¶à¸ö²ÍÌüÔâµ½PoS¶ñÒâÈí¼þ¹¥»÷£¬²¿Ãſͻ§µÄÐÅÓþ¿¨ÐÅÏ¢±»µÁ ¡£¸ÃÊÂÎñÓ°ÏìÁË2019Äê2ÔÂ13ÈÕÖÁ2019Äê9ÔÂ27ÈÕÖ®¼äÔÚ60¼Ò×Ó²ÍÌü¾Í²ÍµÄ¿Í»§£¬ÆäÖдóÎÞÊýÊÜÓ°ÏìµÄ²ÍÌüλÓÚ¼ÓÀû¸£ÄáÑÇÖÝ£¬Æä´ÎÊÇÑÇÀûÉ£ÄÇÖÝ¡¢ÏÄÍþÒĺÍÄÚ»ª´ïÖÝ ¡£±»µÁµÄÐÅÏ¢¿ÉÄÜÔ̺¬³Ö¿¨ÈËÐÕÃû¡¢¿¨ºÅ¡¢ÓÐЧÆÚºÍÄÚ²¿ÑéÖ¤Âë ¡£IslandsÒѾ­ÖÕÖ¹ÁË¶ÔÆäÖ§¸¶ÍøÂçµÄδÊÚȨ½Ó¼û£¬²¢Ð­Öú·¨Âɲ¿ÃŽøÐе÷²é ¡£


 Ô­ÎÄÁ´½Ó£º

https://www.islandsrestaurants.com/paymentcardnotification


6.×êÑÐÈËÔ±·¢ÏÖÒÔGreta ThunbergΪÖ÷ÌâµÄEmotet¹¥»÷»î¶¯


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


Proofpoint×êÑÐÍŶӷ¢ÏÖÒ»¸öÀûÓÃÈðµäÆøÏó±ä¶¯»î¶¯¼ÒGreta Thunberg×÷Ϊµö¶üµÄEmotetÀ¬»øÓʼþ»î¶¯ ¡£¸ÃÀ¬»øÓʼþµÄÖ÷Ìâ½áºÏÁË4¸öÉí·Ö£¬Ô̺¬³ÛÃûµÄÈðµä»·±£Ö÷ÒåÕßGreta Thunberg¡¢Ê¥µ®¼ÙÆÚ¡¢»·±£ÒâʶÓëÐж¯Ö÷ÒåÒÔ¼°¡¶Ê±ÆÚ¡·ÔÓÖ¾×î½ü½«ThunbergÆÀ±ÈΪ¡°Äê¶ÈÈËÎ ¡£ÕâÊÇÒ»¸öÈ«ÇòÐÔµÄÀ¬»øÓʼþ»î¶¯£¬×êÑÐÈËÔ±¹Û²ìµ½ÓÃÓÚ·¢ËÍÀ¬»øÓʼþµÄÓÊÏäµØÖ·Îª.com¡¢.eduÒÔ¼°°Ä´óÀûÑÇ¡¢°ÂµØÀû¡¢¼ÓÄôó¡¢Å·ÃË¡¢µÂ¹ú¡¢Òâ´óÀû¡¢ÈÕ±¾¡¢ÐÂ¼ÓÆÂ¡¢ÈðÊ¿¡¢°¢ÁªÇõºÍÓ¢¹úÓòÃû½áβµÄÓÊÏä ¡£


 Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/95505/malware/greta-thunberg-emotet-spam.html