Albert Li

XDR

Stellar Cyber : Détection de la vulnérabilité et de l'exploitation Log4j

1. Introduction Au cours des derniers jours, une grave vulnérabilité de Log4j (CVE-2021-44228, CVE-2021-45046) a presque déclenché une tempête parfaite dans le monde Internet. En tant qu'utilitaire de journalisation Java largement utilisé avec une vulnérabilité facilement exploitable, Log4j a sans aucun doute rendu les professionnels de l'informatique et les entreprises nerveux et de nombreuses questions ont été soulevées : qu'est-ce que LogXNUMXj ?

Stellar Cyber : Détection de la vulnérabilité et de l'exploitation Log4j Lire la suite »

Outils de détection et de réponse aux terminaux

SolarWinds SUNBURST Backdoor DGA et analyse des domaines infectés

Le 13 décembre 2020, plusieurs fournisseurs tels que FireEye et Microsoft ont signalé l'émergence de menaces émanant d'un État-nation qui a compromis SolarWinds et trojanisé les mises à jour du logiciel d'entreprise SolarWinds Orion afin de distribuer un malware de porte dérobée appelé SUNBURST. En raison de la popularité de SolarWinds, les attaques ont touché plusieurs agences gouvernementales et de nombreuses entreprises du Fortune 500.

SolarWinds SUNBURST Backdoor DGA et analyse des domaines infectés Lire la suite »

Remonter en haut