绿盟威胁情报月报-2024年3月
原文中文,约6700字,阅读约需16分钟。
📝
内容提要
绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括Atlassian Confluence路径遍历漏洞和Linux内核权限提升漏洞。微软发布3月安全更新补丁,修复60个安全问题。威胁事件包括BackConfig恶意软件、Hugging Face供应链攻击和AI算力框架漏洞利用。银狐攻击组织利用Windows SmartScreen漏洞投放DarkGate恶意软件。
❓
Q&A
2024年3月有哪些重要的安全漏洞被发现?
2024年3月发现的安全漏洞包括Atlassian Confluence路径遍历漏洞和Linux内核权限提升漏洞。
微软在3月发布了多少个安全更新补丁?
微软在3月发布了60个安全更新补丁,修复了多个广泛使用产品的安全问题。
BackConfig恶意软件主要针对哪些目标?
BackConfig恶意软件主要通过鱼叉式网络钓鱼攻击南亚的政府和军事组织。
银狐攻击组织的主要攻击手法是什么?
银狐攻击组织主要通过钓鱼攻击和利用云主机资源进行攻击,目标包括金融和制造行业。
Hugging Face平台上存在哪些安全风险?
Hugging Face平台上的某些机器学习模型可能被用于攻击用户环境,存在后门植入的风险。
MuddyWater组织最近的网络钓鱼活动针对哪些实体?
MuddyWater组织的网络钓鱼活动主要针对以色列的制造、技术和信息安全领域的实体。
🏷️