Alberto Li

XDR

Cyber ​​stellare: rilevamento vulnerabilità e sfruttamento di Log4j

1. Introduzione Negli ultimi giorni, una grave vulnerabilità di Log4j (CVE-2021-44228, CVE-2021-45046) ha quasi scatenato una tempesta perfetta nel mondo di Internet. In quanto utility di registrazione Java ampiamente utilizzata con una vulnerabilità facilmente sfruttabile, Log4j ha senza dubbio reso nervosi i professionisti IT e le aziende e sono state sollevate molte domande: cos'è […]

Cyber ​​stellare: rilevamento vulnerabilità e sfruttamento di Log4j Leggi di più »

Strumenti di rilevamento e risposta degli endpoint

SolarWinds SUNBURST Backdoor DGA e analisi dei domini infetti

Il 13 dicembre 2020, diversi vendor come FireEye e Microsoft hanno segnalato minacce emergenti da parte di un threat actor di uno stato nazionale che ha compromesso SolarWinds e ha trojanizzato gli aggiornamenti del software aziendale SolarWinds Orion per distribuire un malware backdoor chiamato SUNBURST. A causa della popolarità di SolarWinds, gli attacchi hanno interessato diverse agenzie governative e molte aziende Fortune 500.

SolarWinds SUNBURST Backdoor DGA e analisi dei domini infetti Leggi di più »

Scorrere fino a Top