Geskatte leestyd: 6 minute
Inleiding: Ons het onlangs 'n nuwe wanware-veldtog geïdentifiseer wat vals CAPTCHA-bladsye gebruik om Lumma Stealer te lewer, 'n inligtingsdief wat onder die wanware-as-'n-diens (MaaS)-model werk, wat die eerste keer in 2022 ontdek is. In vorige veldtogte, insluitend dié in middel-2024, het aanvallers ClickFix gebruik...
Geskatte leestyd: 6 minute
Kuber-aanvalle deur middel van phishing-e-posse neem toe en oor die algemeen gebruik aanvallers DOC-ingebedde makro's om die slagoffer se masjien te infiltreer. Onlangs het Quick Heal Security Labs 'n phishing-e-posvoorbeeld teëgekom wat Microsoft se vergelykingsredigeerder-aanval gebruik om Hawkeye-sleutellogger te versprei. Kubermisdadigers...
Geskatte leestyd: < 1 minuut
Die onlangse nuldag-kwesbaarheid CVE-2018-8440 in Windows Taakskeduleerder stel aanvallers in staat om 'n voorregverhoging op geteikende masjiene uit te voer. Microsoft het op 2018 September 8440 'n sekuriteitsadvies CVE-11-2018 vrygestel om hierdie probleem aan te spreek. Volgens Microsoft het suksesvolle uitbuiting...
Geskatte leestyd: < 1 minuut
Die onlangse nuldag-kwesbaarheid CVE-2018-5002 in Adobe Flash Player stel aanvallers in staat om 'n afstandkode-uitvoering op geteikende masjiene uit te voer. Adobe het op 18 Junie 19 'n sekuriteitsadvies APSB7-2018 vrygestel om hierdie probleem aan te spreek. Volgens Adobe, die...
Geskatte leestyd: < 1 minuut
Die onlangse nuldag-kwesbaarheid CVE-2018-4990 in Adobe Reader stel aanvallers in staat om 'n afstandkode-uitvoering op geteikende masjiene uit te voer. Adobe het op 18 Mei 09 'n sekuriteitsadvies APSB14-2018 vrygestel om hierdie probleem aan te spreek. Volgens Adobe is die in-wilde...
Geskatte leestyd: < 1 minuut
Die onlangse nuldag-kwesbaarheid in die Windows VBScript-enjin (CVE-2018-8174) stel aanvallers in staat om 'n afstandkode-uitvoering op geteikende masjiene uit te voer. Microsoft het op 2018 Mei 8174 'n sekuriteitsadvies CVE-8-2018 vrygestel om hierdie probleem aan te spreek. Volgens Microsoft beïnvloed dit die meeste van die Windows...
Geskatte leestyd: 4 minute
Apache Struts is 'n oopbron-CMS gebaseer op 'n MVC-raamwerk vir die ontwikkeling van Java EE-webtoepassings. Apache Struts is oor die jare wyd gebruik deur baie Fortune 100-maatskappye en regeringsagentskappe vir die ontwikkeling van webtoepassings. Maar webwerwe wat met 'n CMS gebou is, moet voortdurend...
Geskatte leestyd: 4 minute
Geen wonder dat malspam-veldtogte 'n belangrike medium is om wanware te versprei nie. Voorheen het ons geskryf oor sulke veldtogte wat gebruik maak van MS Office-wanware soos kwaadwillige makro-, CVE-2017-0199-, CVE-2017-8759- en DDE-gebaseerde aanvalle. Onlangs het ons verskeie malspam-veldtogte begin waarneem...
Geskatte leestyd: < 1 minuut
Die onlangse nuldag-kwesbaarheid CVE-2018-4878 in Adobe Flash Player stel aanvallers in staat om 'n afstandkode-uitvoering op geteikende masjiene uit te voer. Adobe het op 18 Februarie 01 'n sekuriteitsadvies APSA2-2018 vrygestel om hierdie probleem aan te spreek. Volgens Adobe, die...
Geskatte leestyd: 3 minute
Vir die afgelope paar jaar sien ons makro-gebaseerde aanvalle deur Object Linking Embedding (OLE)/Microsoft Office-lêers. Maar tans gebruik aanvallers 'n ander tegniek om wanware deur Office-lêers te versprei – deur 'n nuwe aanvalvektor genaamd 'Dynamic Data Exchange (DDE)' te gebruik. DDE is 'n gemagtigde Microsoft Office-funksie wat verskeie...