Albert Lý

XDR

Stellar Cyber: Phát hiện lỗ hổng và khai thác Log4j

1. Giới thiệu Trong vài ngày qua, một lỗ hổng nghiêm trọng của Log4j (CVE-2021-44228, CVE-2021-45046) gần như đã dẫn đến một cơn bão hoàn hảo trong thế giới Internet. Là một tiện ích ghi nhật ký Java được sử dụng rộng rãi với lỗ hổng dễ khai thác, Log4j chắc chắn đã khiến các chuyên gia CNTT và các công ty lo lắng và nhiều câu hỏi đã được đặt ra – LogXNUMXj là gì […]

Stellar Cyber: Phát hiện lỗ hổng và khai thác Log4j Đọc thêm "

Công cụ phát hiện và phản hồi điểm cuối

SolarWinds SUNBURST Backdoor DGA và Phân tích miền bị nhiễm

Vào ngày 13 tháng 2020 năm 500, nhiều nhà cung cấp như FireEye và Microsoft đã báo cáo các mối đe dọa mới nổi từ một tác nhân đe dọa quốc gia đã xâm phạm SolarWinds và trojan hóa các bản cập nhật phần mềm kinh doanh SolarWinds Orion để phân phối phần mềm độc hại cửa sau có tên là SUNBURST. Do SolarWinds rất phổ biến, các cuộc tấn công đã ảnh hưởng đến nhiều cơ quan chính phủ và nhiều công ty Fortune XNUMX.

SolarWinds SUNBURST Backdoor DGA và Phân tích miền bị nhiễm Đọc thêm "

Di chuyển về đầu trang