อัลเบิร์ต หลี่

XDR

Stellar Cyber: การตรวจจับช่องโหว่และการตรวจจับช่องโหว่ของ Log4j

1. บทนำ ในช่วงไม่กี่วันที่ผ่านมา ช่องโหว่ร้ายแรงของ Log4j (CVE-2021-44228, CVE-2021-45046) เกือบจะก่อให้เกิดวิกฤตครั้งใหญ่ในโลกอินเทอร์เน็ต เนื่องจากเป็นยูทิลิตี้บันทึกข้อมูล Java ที่ใช้กันอย่างแพร่หลายและมีช่องโหว่ที่ใช้ประโยชน์ได้ง่าย Log4j จึงทำให้ผู้เชี่ยวชาญด้านไอทีและบริษัทต่างๆ เกิดความกังวล และมีคำถามมากมายเกิดขึ้นว่ามันคืออะไร […]

Stellar Cyber: การตรวจจับช่องโหว่และการตรวจจับช่องโหว่ของ Log4j Read More »

เครื่องมือตรวจจับและตอบสนองปลายทาง

SolarWinds SUNBURST Backdoor DGA และการวิเคราะห์โดเมนที่ติดไวรัส

เมื่อวันที่ 13 ธันวาคม 2020 ผู้จำหน่ายหลายราย เช่น FireEye และ Microsoft รายงานภัยคุกคามที่เกิดขึ้นใหม่จากผู้ก่อภัยคุกคามระดับประเทศที่โจมตี SolarWinds และโจมตีการอัปเดตซอฟต์แวร์ธุรกิจ SolarWinds Orion ที่เป็นโทรจันเพื่อแพร่กระจายมัลแวร์แบ็กดอร์ที่เรียกว่า SUNBURST เนื่องจาก SolarWinds ได้รับความนิยม การโจมตีดังกล่าวจึงส่งผลกระทบต่อหน่วยงานของรัฐหลายแห่งและบริษัทในกลุ่ม Fortune 500 จำนวนมาก

SolarWinds SUNBURST Backdoor DGA และการวิเคราะห์โดเมนที่ติดไวรัส Read More »

เลื่อนไปที่ด้านบน