FreeBuf早报 | 特朗普提名Sean Plankey掌权CISA;勒索病毒袭美逾300关键机构

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

微软更新Defender,修复Win10/11安装镜像安全漏洞。Aptori推出AI安全平台,Sonatype揭示picklescan漏洞。Facebook警告FreeType 2漏洞遭攻击,CISA称Medusa勒索病毒影响300多家机构。特朗普提名Sean Plankey为CISA局长,德国企业面临网络间谍新挑战。

🎯

关键要点

  • 微软发布Defender更新,修复Win10/11安装镜像中的安全漏洞。
  • Aptori推出AI驱动的应用安全平台,降低风险并确保合规性。
  • Sonatype揭示picklescan漏洞,影响AI模型安全和开发者最佳实践。
  • Facebook警告FreeType 2漏洞已被攻击利用,可能导致任意代码执行。
  • 特朗普提名Sean Plankey为CISA局长,接替前局长Jen Easterly。
  • CISA警示Medusa勒索病毒影响超过300家美国关键基础设施机构。
  • 微软修复57个安全漏洞,包括6个已被利用的零日漏洞。
  • 朝鲜黑客组织关联的新型安卓间谍软件“KoSpy”潜入谷歌应用商店。
  • 德国企业面临网络间谍活动新挑战,9%的企业在五年内遭受攻击。
  • 制定有效的网络安全事件响应计划对企业至关重要。

延伸问答

微软最近发布了什么安全更新?

微软发布了Defender更新,修复了Windows 10和11安装镜像中的安全漏洞。

Aptori推出了什么新平台?

Aptori推出了AI驱动的应用安全平台,旨在降低风险并确保合规性。

Sean Plankey被提名为哪个机构的局长?

Sean Plankey被提名为网络安全和基础设施安全局(CISA)的局长。

Medusa勒索病毒影响了多少家机构?

Medusa勒索病毒已影响超过300家美国关键基础设施机构。

FreeType 2漏洞的风险是什么?

FreeType 2漏洞可能导致任意代码执行,已被实际攻击利用。

德国企业面临什么样的网络安全挑战?

德国企业面临网络间谍活动的新挑战,9%的企业在五年内遭受攻击。

➡️

继续阅读