LightInTheBox泄露1.3TB Web服务器日志;Bitglass宣布2019年金融行业数据泄露报告

宣布时间 2019-12-18



1.LightInTheBox泄露1.3TB Web服务器日志


ku酷游(集团)官方网站


vpnMentor研究职员发明在线零售商LightInTheBox的Elasticsearch数据库可果真会见,其中包括1.3TB Web服务器日志 。LightInTheBox专注于小配件、打扮和配饰的销售,其大部分客户位于北美和欧洲 。研究职员在11月下旬发明了该数据库,数据库中的纪录总计凌驾15亿条,还包括其子网站MiniInTheBox.com的数据 。日志包括8月9日至10月11日之间的网站运动,包括电子邮件地址、IP地址、栖身国家/地区以及每个访客会见的页面等信息 。


  原文链接:

https://securityaffairs.co/wordpress/95231/data-breach/lightinthebox-data-leak.html


2.加拿大临床实验室服务商LifeLabs泄露1500万客户信息


ku酷游(集团)官方网站


加拿大临床实验室服务提供商LifeLabs泄露多达1500万加拿至公民的小我私家信息 。凭证其宣布的数据泄露通知,未经授权的攻击者会见了1500万客户的姓名、地址、电子邮件、登录名、密码、出生日期和医疗卡号码 。其中约8.5万客户的实验室效果也遭泄露 。据报道泄露的数据主要为2016年及之前的数据,涉及的客户绝大大都来自于卑诗省和安简陋省 。在发明泄露后,LifeLabs从黑客那里购置了被盗的数据,但不知道他们为此支付了几多赎金 。LifeLabs将为受影响的客户提供一年的免费身份偷窃掩护服务 。


 原文链接:

https://www.bleepingcomputer.com/news/security/lifelabs-data-breach-exposes-personal-info-of-15-million-customers/


3.英特尔快速存储软件中保存DLL挟制误差


ku酷游(集团)官方网站


英特尔快速存储手艺(Intel RST)软件中保存一个DLL挟制误差,该误差可允许恶意程序显示为受信任程序,从而绕过防病毒引擎 。SafeBreach的研究职员发明IAStorDataMgrSvc.exe将实验从C:\Program Files\Intel\Intel(R) Rapid Storage Technology\文件夹下加载4个DLL(IoctlLog.dll、IoctlNet.dll、IoctlSim.dll、DriverSim.dll),但这些DLL在该路径下并不保存,因此研究职员可以建设自己的DLL使IAStorDataMgrSvc.exe在启动时加载,该DLL将以SYSTEM特权加载并实质上具有对盘算机的完全会见权限 。英特尔已于12月10日宣布了快速存储软件的更新版原来解决该误差 。


 原文链接:

https://www.bleepingcomputer.com/news/security/update-intels-rapid-storage-app-to-fix-bug-letting-malware-evade-av/


4.思科Talos披露WAGO PLC中的多个误差


ku酷游(集团)官方网站


思科Talos研究职员在WAGO制造的可编程逻辑控制器(PLC)中发明多个严重误差,这些误差可导致恣意代码执行、拒绝服务攻击或获取装备的登录凭证 。受影响的产品包括WAGO PFC200和PFC100控制器,它们被普遍用于汽车、铁路、电力工程、制造和修建物管理等行业中 。这9个误差(CVE-2019-5073~CVE-2019-5075,CVE-2019-5077~CVE-2019-5082)的基础缘故原由在于控制器使用的输入/输出检查设置服务的协议处置惩罚代码中保存问题 。Talos体现没有证据批注这些误差已在野外被使用 。


 原文链接:

https://www.securityweek.com/several-critical-vulnerabilities-found-wago-controllers


5.F-Secure在ClickShare无线演示系统中发明多个误差


ku酷游(集团)官方网站


F-Secure研究职员发明巴可(Barco)公司ClickShare无线演示系统保存多个可被使用的清静误差,攻击者可使用这些误差阻挡和改动演示历程中的信息、窃取密码等神秘信息以及装置后门和其它恶意软件等 。这些误差的CVE ID为CVE-2017-7936、CVE-2017-7932以及CVE-2019-18824~CVE-2019-18833 。研究职员于10月9日与巴可分享了这些发明,巴可已在其网站上宣布了固件版原来缓解部分误差,另一些涉及物理维护的硬件组件中的误差可能不会被修复 。


 原文链接:

https://www.helpnetsecurity.com/2019/12/17/wireless-presentation-system-vulnerabilities/


6.Bitglass宣布2019年金融行业数据泄露报告


ku酷游(集团)官方网站


据Bitglass称,2019年所有数据泄露事务中只有6%涉及到金融服务公司,可是与其他行业相比,这些事务损害了更多的纪录 。2019年所有走漏纪录中总计有60%以上是由金融服务机构泄露的,这至少部分与Capital One特大数据泄露事务有关,该事务泄露了凌驾1亿条纪录 。2019年黑客和恶意软件仍然是金融服务数据泄露的主要缘故原由,占74.5%(略高于2018年的73.5%) 。内部威胁从2018年的2.9%增添到今年的5.5%,而意外泄露从14.7%增添到18.2% 。在已往几年中,金融服务平均每条泄露纪录的本钱有所增添(210美元),凌驾了医疗保健行业(429美元)之外的所有其它行业 。


 原文链接:

https://www.helpnetsecurity.com/2019/12/17/data-breaches-financial-services/