ゼファーネットのロゴ

タグ: ログ4シェル

CISOがLog4jについて取締役会に伝えるべきこと

取締役会とのリセットの時間です。 専用の取締役会レベルのサイバーセキュリティ委員会を持っている人はほとんどいません。つまり、サイバーセキュリティは重要な実行機能とは見なされていません。

2021年にリモートWindowsシステムへの資格情報スタッフィング攻撃が開始されました

攻撃者が脆弱なリモートデスクトッププロトコル(RDP)サーバー、SQLデータベース、およびSMBファイル共有を総当たり攻撃しようとしたため、パスワード推測が昨年の選択の武器になりました。

Dynatraceは、リアルタイムの攻撃検出とブロックを追加し、クラウドアプリケーションのセキュリティを強化します

アプリケーションセキュリティモジュールは、マルチクラウドの可観測性と高度なAIOpsを、リアルタイムの脆弱性管理と防御と統合します。

SAPのお客様が重大な「ICMAD」の脆弱性について警告

2022年13月のセキュリティパッチデーの一環として、ドイツのソフトウェアメーカーであるSAPは、XNUMXの新しいセキュリティノートと他のXNUMXつのセキュリティノートのアップデートのリリースを発表しました。

続きを読む

Log4j:一時的な救済策から長期的な解決策への移行

この蔓延する脆弱性は、順列を完全に修正および検出するために継続的な注意と注意を必要とします。 始めるためのいくつかの方法があります。

中国のハッカーがカスタムバックドアで台湾の金融機関を標的

2020年から2021年の間に、中国にリンクされた高度な持続的脅威(APT)攻撃者が、台湾の金融機関を標的としたスパイキャンペーンを実行したとSymantecは報告しています。

Antlionとして追跡されているハッキンググループは、少なくとも2011年から活動していると考えられており、中国政府の支援を受けている可能性があります。

続きを読む

Cynet Log4Shellウェビナー:徹底的かつ明確な説明

現在、ほとんどのセキュリティ担当者は、4年の終わり頃に発見されたLog2021Shellの脆弱性を認識しています。この脆弱性が発見されるまでの期間は誰にもわかりません。 過去数か月間、セキュリティチームは、アプリケーションでエラーメッセージをログに記録するために広く使用されているJavaライブラリであるApacheLog4jにあるLog4Shellの脆弱性にパッチを当てるためにスクランブルをかけています。 パッチを当てるだけでなく、役に立ちます

Qualysは、脆弱性リスクを最小限に抑えるための高度な修復機能を追加します

Qualys Cloud Platformへのアップデートにより、組織はパッチを適用するだけでなく、アセットの設定ミスを修正して、包括的な修復を実現できます。

Log4jの重大な脆弱性は、サイバー犯罪者への究極の贈り物です

数年とは言わないまでも数か月間脆弱であると想定し、それに応じて計画を立て、パッチを適用することが重要です。

「ホワイトター」ハッキンググループは、複数のAPTから技術を借りています

PwCのサイバー脅威インテリジェンスチームは、複数の高度な持続的脅威(APT)アクターから借用したさまざまな手法を使用して、新たに詳細な脅威アクターが観察されたと報告しています。

続きを読む

Cyber​​easonは、グローバルイランで使用される新しいマルウェアの亜種を特定します…

新たに発見されたStrifeWaterRATとPowerLessBackdoorは、イランのサイバー攻撃作戦における最近の上昇を浮き彫りにしています

(PRWeb 01年2022月XNUMX日)

で全文を読む https://www.prweb.com/releases/cybereason_identifies_new_malware_variants_used_in_global_iranian_espionage_campaigns/prweb18470538.htm

最新のインテリジェンス

スポット画像
スポット画像