Albert Li

XDR

Stellar Cyber: Log4j Vulnerability and Exploitation Detection

1. Panimula Sa nakalipas na ilang araw, ang isang seryosong kahinaan sa Log4j (CVE-2021-44228, CVE-2021-45046) ay halos humantong sa isang perpektong bagyo sa mundo ng Internet. Bilang isang malawakang ginagamit na Java logging utility na may madaling mapagsamantalang kahinaan, ang Log4j ay walang alinlangan na nagpakaba sa mga propesyonal sa IT at mga kumpanya at maraming mga katanungan ang itinaas - Ano ang [...]

Stellar Cyber: Log4j Vulnerability and Exploitation Detection Magbasa pa »

Endpoint detection at mga tool sa pagtugon

SolarWinds SUNBURST Backdoor DGA at Infected Domain Analysis

Noong Disyembre 13, 2020, maraming vendor gaya ng FireEye at Microsoft ang nag-ulat ng mga umuusbong na banta mula sa isang aktor ng pagbabanta ng bansa na nakompromiso ang SolarWinds, at nag-trojan ng mga update sa software ng negosyo ng SolarWinds Orion upang maipamahagi ang backdoor malware na tinatawag na SUNBURST. Dahil sa kasikatan ng SolarWinds, naapektuhan ng mga pag-atake ang maraming ahensya ng gobyerno at maraming Fortune 500 na kumpanya.

SolarWinds SUNBURST Backdoor DGA at Infected Domain Analysis Magbasa pa »

Mag-scroll sa Tuktok