绿盟科技威胁周报(2023.03.20-2023.03.26)

💡 原文中文,约4500字,阅读约需11分钟。
📝

内容提要

绿盟科技CERT监测到多个安全漏洞和攻击事件,包括MinIO信息泄露、SpringFramework身份验证绕过、Smartbi任意文件读取、SPNEGO扩展协商安全机制远程代码执行和Microsoft Outlook权限提升漏洞。此外还有关于终端安全、AviatorScript组件表达式注入、谷歌警告三星和Pixel手机用户、APT攻击、法拉利被黑客入侵、Linux Rootkit查杀工具Chkrootkit分析、网络攻击防范技巧、勒索软件入侵关键基础设施等热点资讯。用户应及时采取措施进行防护。

🏷️

标签

➡️

继续阅读