Tag: Arunkumar Krishna

CVE-2020-1350 (SIGRed) Détection d’Exploitation avec des Règles de Chasse aux Menaces
CVE-2020-1350 (SIGRed) Détection d’Exploitation avec des Règles de Chasse aux Menaces

Aujourd’hui, nous introduisons un résumé spécial de contenu qui aide à détecter l’exploitation d’une vulnérabilité critique dans les serveurs DNS Windows. La vulnérabilité est connue depuis seulement deux jours, mais depuis lors, à la fois l’équipe SOC Prime (représentée par Nate Guagenty) et les participants du programme Threat Bounty ont publié plus de 10 règles […]

Read More
Digest de Règles : RCE, CVE, OilRig et plus
Digest de Règles : RCE, CVE, OilRig et plus

Cette synthèse inclut des règles de la part des membres du Threat Bounty Program ainsi que de l’équipe SOC Prime. Commençons par les règles de Arunkumar Krishna qui feront leur début dans notre Rule Digest avec CVE-2020-0932 : une vulnérabilité d’exécution de code à distance dans Microsoft SharePoint. CVE-2020-0932 a été corrigée en avril, elle […]

Read More