针对中国用户的恶意链接广泛存在;K8s高危漏洞紧急修复;微软证实俄黑客窃取源代码;Google大模型易受攻击 | 安全周报 0315

本文主要是介绍针对中国用户的恶意链接广泛存在;K8s高危漏洞紧急修复;微软证实俄黑客窃取源代码;Google大模型易受攻击 | 安全周报 0315,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

1. 针对中国用户的恶意广告:伪装成Notepad++和VNote安装程序

在百度等搜索引擎上寻找Notepad++和VNote等正版软件的中国用户正成为恶意广告和虚假链接的目标,这些广告和链接会分发这些软件的木马版本,并最终部署基于Golang实现的Cobalt Strike的Geacon。

卡巴斯基研究员谢尔盖·普赞说:“在notepad++搜索中发现的恶意网站是通过一个广告区块进行分发的。”

“打开它,细心的用户会立即注意到一个有趣的不一致之处:网站地址中包含vnote这一行,标题提供的是Notepad–(Notepad++的类似产品,也作为开源软件分发)的下载,而图片上却自豪地显示着Notepad++。事实上,从这里下载的软件包包含的是Notepad–。”

来源:https://thehackernews.com/2024/03/malicious-ads-targeting-chinese-users.html

2. 研究人员详细说明了Kubernetes漏洞,该漏洞使Windows节点易遭受接管攻击

目前,Kubernetes中一个已修复的高严重性漏洞的细节已公之于众。该漏洞可能在特定情况下允许恶意攻击者获得提升的权限以实现远程代码执行。

Akamai安全研究员Tomer Peled表示:“该漏洞允许在Kubernetes集群内的所有Windows端点上以SYSTEM权限执行远程代码。为了利用这个漏洞,攻击者需要在集群上应用恶意的YAML文件。”

作为CVE-2023-5528(CVSS得分:7.2)追踪的漏洞,该缺陷影响所有版本的kubelet,包括1.8.0及以后的版本。该问题已在2023年11月14日发布的更新中得到解决,具体涉及的版本包括:

  • kubelet v1.28.4
  • kubelet v1.27.8
  • kubelet v1.26.11和
  • kubelet v1.25.16

“我们在Kubernetes中发现了一个安全问题,在Windows节点上可以创建pod和持久卷的用户可能能够在这些节点上获得管理员权限,”Kubernetes维护人员在当时发布的一份公告中说,“只有当Kubernetes集群对Windows节点使用内置的存储插件时,它们才会受到影响。”

来源:https://thehackernews.com/2024/03/researchers-detail-kubernetes.html

3. 微软确认俄黑客窃取了源代码和一些客户机密

微软周五透露,在 2024 年 1 月曝光的一次黑客攻击后,由克里姆林宫支持的、名为“Midnight Blizzard”(又名 APT29 或 Cozy Bear)的黑客成功访问了其部分源代码存储库和内部系统。

这家科技巨头表示:“最近几周,我们看到有证据表明,Midnight Blizzard 正利用最初从我们的企业电子邮件系统中窃取的信息,获得或试图获得未经授权的访问权限。”

“这包括访问公司的一些源代码存储库和内部系统。迄今为止,我们没有发现任何证据表明微软托管的面向客户的系统遭到了破坏。”

来源:https://thehackernews.com/2024/03/microsoft-confirms-russian-hackers.html

4. 研究人员强调谷歌的Gemini AI容易受到大型语言模型(LLM)的威胁

谷歌的Gemini大型语言模型(LLM)容易受到安全威胁,可能导致其泄露系统提示、生成有害内容并执行间接注入攻击。

这些发现来自HiddenLayer,该公司表示,这些问题影响了使用带有Google Workspace的Gemini Advanced的消费者以及使用LLM API的公司。

第一个漏洞涉及绕过安全护栏以泄露系统提示(或系统消息),这些提示旨在向LLM设置会话范围的指令,以帮助其生成更有用的响应,方法是要求模型在markdown块中输出其“基础指令”。

“系统消息可用于向LLM提供有关上下文的信息,”微软在其关于LLM提示工程的文档中指出。
“上下文可能是它正在进行的对话类型,或者是它应该执行的功能。它有助于LLM生成更适当的响应。”

来源:https://thehackernews.com/2024/03/researchers-highlight-googles-gemini-ai.html

5. 韩国公民因网络间谍指控在俄罗斯被拘留

俄罗斯首次以网络间谍指控拘留了一名韩国公民,并将其从符拉迪沃斯托克转移到莫斯科进行进一步调查。

这一事态发展最初由俄罗斯新闻机构塔斯社报道。

“在调查一起间谍案件期间,韩国公民白元淳在符拉迪沃斯托克被确认身份并拘留,并根据法院命令被监禁,”一位不愿透露姓名的消息人士称。

元淳被指控向未具名的外国情报机构提供“绝密”机密信息。

来源:https://thehackernews.com/2024/03/south-korean-citizen-detained-in-russia.html

这篇关于针对中国用户的恶意链接广泛存在;K8s高危漏洞紧急修复;微软证实俄黑客窃取源代码;Google大模型易受攻击 | 安全周报 0315的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/814526

相关文章

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

电脑提示d3dx11_43.dll缺失怎么办? DLL文件丢失的多种修复教程

《电脑提示d3dx11_43.dll缺失怎么办?DLL文件丢失的多种修复教程》在使用电脑玩游戏或运行某些图形处理软件时,有时会遇到系统提示“d3dx11_43.dll缺失”的错误,下面我们就来分享超... 在计算机使用过程中,我们可能会遇到一些错误提示,其中之一就是缺失某个dll文件。其中,d3dx11_4

游戏闪退弹窗提示找不到storm.dll文件怎么办? Stormdll文件损坏修复技巧

《游戏闪退弹窗提示找不到storm.dll文件怎么办?Stormdll文件损坏修复技巧》DLL文件丢失或损坏会导致软件无法正常运行,例如我们在电脑上运行软件或游戏时会得到以下提示:storm.dll... 很多玩家在打开游戏时,突然弹出“找不到storm.dll文件”的提示框,随后游戏直接闪退,这通常是由于

SpringSecurity显示用户账号已被锁定的原因及解决方案

《SpringSecurity显示用户账号已被锁定的原因及解决方案》SpringSecurity中用户账号被锁定问题源于UserDetails接口方法返回值错误,解决方案是修正isAccountNon... 目录SpringSecurity显示用户账号已被锁定的解决方案1.问题出现前的工作2.问题出现原因各

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手

MySQL 用户创建与授权最佳实践

《MySQL用户创建与授权最佳实践》在MySQL中,用户管理和权限控制是数据库安全的重要组成部分,下面详细介绍如何在MySQL中创建用户并授予适当的权限,感兴趣的朋友跟随小编一起看看吧... 目录mysql 用户创建与授权详解一、MySQL用户管理基础1. 用户账户组成2. 查看现有用户二、创建用户1. 基

qt5cored.dll报错怎么解决? 电脑qt5cored.dll文件丢失修复技巧

《qt5cored.dll报错怎么解决?电脑qt5cored.dll文件丢失修复技巧》在进行软件安装或运行程序时,有时会遇到由于找不到qt5core.dll,无法继续执行代码,这个问题可能是由于该文... 遇到qt5cored.dll文件错误时,可能会导致基于 Qt 开发的应用程序无法正常运行或启动。这种错

电脑提示xlstat4.dll丢失怎么修复? xlstat4.dll文件丢失处理办法

《电脑提示xlstat4.dll丢失怎么修复?xlstat4.dll文件丢失处理办法》长时间使用电脑,大家多少都会遇到类似dll文件丢失的情况,不过,解决这一问题其实并不复杂,下面我们就来看看xls... 在Windows操作系统中,xlstat4.dll是一个重要的动态链接库文件,通常用于支持各种应用程序

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

详解如何使用Python从零开始构建文本统计模型

《详解如何使用Python从零开始构建文本统计模型》在自然语言处理领域,词汇表构建是文本预处理的关键环节,本文通过Python代码实践,演示如何从原始文本中提取多尺度特征,并通过动态调整机制构建更精确... 目录一、项目背景与核心思想二、核心代码解析1. 数据加载与预处理2. 多尺度字符统计3. 统计结果可