Alberta Li

XDR

Stellar Cyber: Log4j podatność i wykrywanie wykorzystania

1. Wprowadzenie W ciągu ostatnich kilku dni poważna luka w zabezpieczeniach Log4j (CVE-2021-44228, CVE-2021-45046) niemal doprowadziła do idealnej burzy w świecie Internetu. Jako powszechnie używane narzędzie do rejestrowania w Javie z łatwą do wykorzystania luką w zabezpieczeniach, Log4j bez wątpienia wzbudził niepokój wśród specjalistów IT i firm, a także wywołał wiele pytań – Czym jest […]

Stellar Cyber: Log4j podatność i wykrywanie wykorzystania Czytaj więcej »

Narzędzia do wykrywania i reagowania na punkty końcowe

SolarWinds SUNBURST Backdoor DGA i analiza zainfekowanych domen

13 grudnia 2020 r. wielu dostawców, takich jak FireEye i Microsoft, zgłosiło pojawiające się zagrożenia ze strony państwowego aktora zagrożeń, który naruszył SolarWinds i wprowadził trojan do aktualizacji oprogramowania biznesowego SolarWinds Orion, aby dystrybuować złośliwe oprogramowanie typu backdoor o nazwie SUNBURST. Ze względu na popularność SolarWinds ataki dotknęły wiele agencji rządowych i wiele firm z listy Fortune 500.

SolarWinds SUNBURST Backdoor DGA i analiza zainfekowanych domen Czytaj więcej »

Przewiń do góry