Stellar Cyber:Log4j 漏洞和漏洞利用检测
1. 简介 在过去的几天里,一个严重的 Log4j 漏洞(CVE-2021-44228、CVE-2021-45046)几乎在互联网世界引发了一场完美风暴。作为一种广泛使用的 Java 日志实用程序,Log4j 存在一个易于利用的漏洞,毫无疑问让 IT 专业人员和公司感到紧张,并引发了许多问题——什么是 […]
Stellar Cyber:Log4j 漏洞和漏洞利用检测 阅读更多»
1. 简介 在过去的几天里,一个严重的 Log4j 漏洞(CVE-2021-44228、CVE-2021-45046)几乎在互联网世界引发了一场完美风暴。作为一种广泛使用的 Java 日志实用程序,Log4j 存在一个易于利用的漏洞,毫无疑问让 IT 专业人员和公司感到紧张,并引发了许多问题——什么是 […]
Stellar Cyber:Log4j 漏洞和漏洞利用检测 阅读更多»
13 年 2020 月 500 日,FireEye 和 Microsoft 等多家供应商报告了来自国家威胁行为者的威胁,该行为者入侵了 SolarWinds,并对 SolarWinds Orion 商业软件更新植入了木马,以分发名为 SUNBURST 的后门恶意软件。由于 SolarWinds 的受欢迎程度,这些攻击已影响到多个政府机构和许多财富 XNUMX 强公司。
SolarWinds SUNBURST后门DGA和感染域分析 阅读更多»