绿盟威胁情报月报-2024年3月

💡 原文中文,约6700字,阅读约需16分钟。
📝

内容提要

绿盟科技威胁情报中心发布多个漏洞和威胁事件通告,包括Atlassian Confluence路径遍历漏洞和Linux内核权限提升漏洞。微软发布3月安全更新补丁,修复60个安全问题。威胁事件包括BackConfig恶意软件、Hugging Face供应链攻击和AI算力框架漏洞利用。银狐攻击组织利用Windows SmartScreen漏洞投放DarkGate恶意软件。

Q&A

2024年3月有哪些重要的安全漏洞被发现?

2024年3月发现的安全漏洞包括Atlassian Confluence路径遍历漏洞和Linux内核权限提升漏洞。

微软在3月发布了多少个安全更新补丁?

微软在3月发布了60个安全更新补丁,修复了多个广泛使用产品的安全问题。

BackConfig恶意软件主要针对哪些目标?

BackConfig恶意软件主要通过鱼叉式网络钓鱼攻击南亚的政府和军事组织。

银狐攻击组织的主要攻击手法是什么?

银狐攻击组织主要通过钓鱼攻击和利用云主机资源进行攻击,目标包括金融和制造行业。

Hugging Face平台上存在哪些安全风险?

Hugging Face平台上的某些机器学习模型可能被用于攻击用户环境,存在后门植入的风险。

MuddyWater组织最近的网络钓鱼活动针对哪些实体?

MuddyWater组织的网络钓鱼活动主要针对以色列的制造、技术和信息安全领域的实体。

🏷️

标签

➡️

继续阅读