flâneur

【資安週報】2022年7月11日到7月15日 | iThome

ithome.com.tw · 280 words · saved by 1 readers

在本周新聞中,包括雲端服務業者提供的伺服器與虛擬機器被濫用於挖礦攻擊,勒索軟體組織將竊取資料搞成大數據資料庫開放利用恐帶出新的威脅,以及諸多大規模的網釣攻擊最受注目

在本周新聞中,雲端服務業者提供的伺服器與虛擬機器被濫用情形日益嚴重,本周揭露的濫用情形中,例如,趨勢科技揭露了駭客針對軟體開發流程自動化系統服務GitHub Actions並利用其搭配的Azure VM來挖礦的行徑,此外,資安業者Profero揭露雲端IDE程式編輯器Datacamp遭濫用,且難以追溯的問題並提出警告。 在漏洞修補上,本周微軟發布本月的Patch Tuesday,修補84個漏洞,其中CVE-2022-22047最值得關注,因為修補前已發現遭駭客鎖定與成功利用的情形,美國CISA也在本月12日將之納入Known Exploited Vulnerabilities資料庫,還有AMD CPU分支的硬體漏洞CVE-2022-23816與CVE-2022-23825獲得修補,本周多個平臺已經因應,陸續發布修補相關漏洞的新版本,接下來是用戶也要盡速更新修補。 其他重大消息中,以勒索軟體組織將竊取資料搞成大數據資料庫開放利用恐帶出新的威脅,以及諸多大規模的網釣攻擊最受注目。…

saved by

related reading