Perkiraan waktu membaca: 3 menit
Plugin eMagicOne Store Manager untuk WooCommerce di WordPress digunakan untuk menyederhanakan dan meningkatkan manajemen toko dengan menyediakan fungsionalitas yang tidak ditemukan di antarmuka admin WooCommerce standar. Dua kelemahan serius, CVE-2025-5058 dan CVE-2025-4603, ditemukan di eMagicOne...
Perkiraan waktu membaca: 4 menit
Pada tanggal 2 Juni 2022, CVE-2022-26134 "Confluence", sebuah kerentanan eksekusi kode jarak jauh zero-day, ditemukan di semua versi Server dan Pusat Data Confluence. Serangan tersebut terdeteksi memiliki tingkat keparahan tinggi (CVSS:9.0/10.0) menurut penasihat keamanan...
Perkiraan waktu membaca: 5 menit
Pada 30 Mei 2022, CVE-2022-30190 “FOLLINA,” sebuah kerentanan eksekusi kode jarak jauh zero-day, ditemukan di Microsoft Windows Support Diagnostic Tool (MSDT) dengan tingkat keparahan tinggi (CVSS:9.3). Alat MSDT ini mendiagnosis masalah pada aplikasi seperti dokumen Microsoft Office. Vektor serangan awal...
Perkiraan waktu membaca: 2 menit
Kerentanan Eksekusi Kode Jarak Jauh Zero-day dengan tingkat keparahan tinggi telah diidentifikasi sebagai CVE-2022-30190 “FOLLINA” di Microsoft Windows Support Diagnostic Tool (MSDT). MSDT adalah alat yang tersedia di Windows versi 7 ke atas dan digunakan untuk diagnosis...
Perkiraan waktu membaca: 2 menit
Kerentanan Eksekusi Kode Jarak Jauh Zero-day dengan tingkat keparahan kritis telah diidentifikasi sebagai CVE-2022-22965 alias Spring4Shell atau SpringShell di Spring Framework versi 5.3.0 hingga 5.3.17, 5.2.0 hingga 5.2.19 & yang lebih lama. Spring Framework adalah aplikasi sumber terbuka, populer, dan kaya fitur...
Perkiraan waktu membaca: 2 menit
Kerentanan zero-day yang kritis (CVE-2021-44228) baru-baru ini ditemukan di Apache Log4J, pustaka logging sumber terbuka Java populer yang digunakan di berbagai aplikasi di seluruh dunia. Kerentanan dengan tingkat keparahan maksimum telah diidentifikasi sebagai 'Log4Shell', yang jika dieksploitasi, dapat memungkinkan...
Perkiraan waktu membaca: 6 menit
Selama beberapa bulan terakhir, Quick Heal Security Labs telah mengamati peningkatan jumlah ransomware. Kami menemukan satu lagi ransomware menarik yang mengenkripsi file, menambahkan ekstensi ".katyusha", dan menuntut tebusan sebesar 0.5 BTC dalam waktu tiga hari, serta mengancam akan...
Perkiraan waktu membaca: 6 menit
Serangan siber melalui email phishing semakin meningkat, dan umumnya, penyerang menggunakan makro DOC yang disematkan untuk menyusup ke komputer korban. Baru-baru ini, Quick Heal Security Labs menemukan sampel email phishing yang menggunakan eksploitasi editor persamaan Microsoft untuk menyebarkan keylogger Hawkeye. Penjahat siber...
Perkiraan waktu membaca: < 1 menit
Kerentanan zero-day terbaru pada Windows VBScript Engine (CVE-2018-8174) memungkinkan penyerang melakukan eksekusi kode jarak jauh pada mesin target. Microsoft telah merilis penasihat keamanan CVE-2018-8174 pada 8 Mei 2018 untuk mengatasi masalah ini. Menurut Microsoft, masalah ini memengaruhi sebagian besar Windows...