訂閱以接收新文章的通知:

歡迎參加 2022 年安全週活動!

2022年3月13日 下午4:59

Security Week

歡迎參加安全週活動。在我們開始之前,瞭解我們前進方向的最好方法是退後一步,重新審視我們的案例。這就是我希望透過這篇貼文傳達的內容。在您閱讀案例時,我會指出一週中的哪幾天會有相關的公告,以便您知道何時該收聽...

更多貼文

2022年1月10日 下午1:58

2021 年第四季度 DDoS 攻擊趨勢

2021 年的上半年發生大量勒索軟體和 DDoS 勒索攻擊活動,中斷了全球各地多個關鍵基礎設施(包括美國一家大型石油管道系統運營商),同時還出現了 IT 管理軟體方面的漏洞,對學校、公共事業、旅行組織、信用社等機構造成威脅。...

2021年12月10日 下午6:36

Log4j2 漏洞 (CVE-2021-44228) 內部

昨天,也就是 2021 年 12 月 9 日,公開了基於 Java 的熱門記錄套件 Log4j 中的一個嚴重漏洞。該漏洞允許攻擊者在遠端伺服器上執行代碼,即所謂的遠端代碼執行 (RCE)。由於 Java 和 Log4j 的廣泛使用,這可能是自 Heartbleed 和 ShellShock 出現以來,網際網路上最嚴重的漏洞之一。...