信息安全周報-2019年第39周
發布時間 2019-10-08> 本周安全態勢綜述
2019年9月30日至10月06日收錄安全漏洞42個,值得關注的是Exim ‘string_vformat’函數緩沖區溢出漏洞; Linux kernel cfg80211_mgd_wext_giwessid緩沖區溢出漏洞;Liferay Portal JSON負載反序列化代碼執行漏洞;Cisco Security Manager Java反序列化任意代碼執行漏洞;WhatsApp DDGifSlurp內存錯誤引用漏洞。
本周值得關注的網絡安全事件是黑客竊取超過2.18億Words With Friends玩家數據;丹麥公司Demant遭到勒索軟件攻擊損失9500萬美元;eGobbler新惡意廣告活動劫持超過10億用戶會話;俄羅斯超過2000萬公民的稅收記錄及PII在網上泄露;研究人員披露Android系統中的新LPE 0day。
> 重要安全漏洞列表
1. Exim ‘string_vformat’函數緩沖區溢出漏洞
https://lists.exim.org/lurker/message/20190927.032457.c1044d4c.en.html
2. Linux kernel cfg80211_mgd_wext_giwessid緩沖區溢出漏洞
https://marc.info/?l=linux-wireless&m=157018270915487&w=2
3. Liferay Portal JSON負載反序列化代碼執行漏洞
https://sec.vnpt.vn/2019/09/liferay-deserialization-json-deserialization-part-4/
4. Cisco Security Manager Java反序列化任意代碼執行漏洞
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-sm-java-deserial
5. WhatsApp DDGifSlurp內存錯誤引用漏洞
https://www.facebook.com/security/advisories/cve-2019-11932
> 重要安全事件綜述
原文鏈接:
https://securityaffairs.co/wordpress/91850/data-breach/zynga-game-data-breach.html
2、丹麥公司Demant遭到勒索軟件攻擊損失9500萬美元
原文鏈接:
https://www.zdnet.com/article/ransomware-incident-to-cost-danish-company-a-whopping-95-million/
3、eGobbler新惡意廣告活動劫持超過10億用戶會話
研究人員發現了由威脅組織eGobbler發起的新一波攻擊活動,其中受害者被重定向到帶有惡意的網站。安全專家認為,eGobbler是今年復活節多發性惡意攻擊的幕后黑手。這次,使用Webkit瀏覽器引擎漏洞劫持了超過10億個廣告展示。最新的活動還表明,針對以前曾以移動設備為攻擊目標的威脅參與者的步伐有所改變:在此期間,eGobbler對臺式機的偏愛支持了他們最新的WebKit利用。
原文鏈接:
https://threatpost.com/malvertising-attack-hijacks-1b-sessions-with-webkit-exploit/148795/4、俄羅斯超過2000萬公民的稅收記錄及PII在網上泄露
原文鏈接:
https://www.zdnet.com/article/plaintext-tax-records-of-20-million-russians-leaked-online/5、研究人員披露Android系統中的新LPE 0day
原文鏈接:
https://thehackernews.com/2019/10/android-kernel-vulnerability.html