अनुमानित पढ्ने समय: ३ मिनेट
परिचय: हामीले हालसालै २०२२ मा पहिलो पटक पत्ता लागेको मालवेयर-एज-ए-सर्भिस (MaaS) मोडेल अन्तर्गत सञ्चालन हुने इन्फोस्टेलर, लुम्मा स्टीलर डेलिभर गर्न नक्कली क्याप्चा पृष्ठहरू प्रयोग गर्ने नयाँ मालवेयर अभियान पहिचान गर्यौं। २०२४ को मध्यतिरका अभियानहरू सहित अघिल्ला अभियानहरूमा, आक्रमणकारीहरूले ClickFix प्रयोग गरे...
अनुमानित पढ्ने समय: ३ मिनेट
फिसिङ इमेलहरू मार्फत साइबर आक्रमणहरू बढ्दै गइरहेका छन् र सामान्यतया, आक्रमणकारीहरूले पीडितको मेसिनमा घुसपैठ गर्न DOC एम्बेडेड म्याक्रोहरू प्रयोग गर्छन्। हालै क्विक हिल सेक्युरिटी ल्याब्सले फिसिङ इमेल नमूना फेला पारेको छ जसले हकआई किलगर फैलाउन माइक्रोसफ्टको समीकरण सम्पादक शोषण प्रयोग गर्दछ। साइबर अपराधीहरू...
अनुमानित पढ्ने समय: < १ मिनेट
विन्डोज टास्क शेड्युलरमा हालैको शून्य-दिनको जोखिम CVE-2018-8440 ले आक्रमणकारीहरूलाई लक्षित मेसिनहरूमा विशेषाधिकार उन्नयन गर्न सक्षम बनाउँछ। माइक्रोसफ्टले यो समस्यालाई सम्बोधन गर्न सेप्टेम्बर ११, २०१८ मा सुरक्षा सल्लाहकार CVE-2018-8440 जारी गरेको छ। माइक्रोसफ्टका अनुसार, सफल शोषण...
अनुमानित पढ्ने समय: < १ मिनेट
विन्डोज VBScript इन्जिन (CVE-2018-8174) मा हालै देखिएको शून्य-दिनको जोखिमले आक्रमणकारीहरूलाई लक्षित मेसिनहरूमा रिमोट कोड कार्यान्वयन गर्न सक्षम बनाउँछ। माइक्रोसफ्टले यो समस्यालाई सम्बोधन गर्न मे ८, २०१८ मा सुरक्षा सल्लाहकार CVE-2018-8174 जारी गरेको छ। माइक्रोसफ्टका अनुसार, यसले धेरैजसो विन्डोजलाई असर गर्छ...
अनुमानित पढ्ने समय: ३ मिनेट
Apache Struts जाभा EE वेब अनुप्रयोगहरू विकास गर्नको लागि MVC फ्रेमवर्कमा आधारित एक खुला-स्रोत CMS हो। Apache Struts लाई धेरै Fortune 100 कम्पनीहरू र सरकारी एजेन्सीहरूले वेब अनुप्रयोगहरू विकास गर्न वर्षौंदेखि व्यापक रूपमा प्रयोग गर्दै आएका छन्। तर, CMS प्रयोग गरेर बनाइएका वेबसाइटहरूलाई निरन्तर...
अनुमानित पढ्ने समय: ३ मिनेट
मालस्प्याम अभियानहरू मालवेयर फैलाउने प्रमुख माध्यम हुन् भन्ने कुरामा कुनै अचम्म मान्नु पर्दैन। पहिले, हामीले त्यस्ता अभियानहरूले MS Office मालवेयर जस्तै मालिसियस म्याक्रो, CVE-2017-0199, CVE-2017-8759 र DDE-आधारित आक्रमणको प्रयोग गर्ने बारेमा लेखेका छौं। हालसालै, हामीले विभिन्न मालस्प्याम अभियानहरू अवलोकन गर्न थालेका छौं...
अनुमानित पढ्ने समय: ३ मिनेट
विगत केही वर्षदेखि, हामी वस्तु लिङ्किङ इम्बेडिङ (OLE)/माइक्रोसफ्ट अफिस फाइलहरू मार्फत म्याक्रो-आधारित आक्रमणहरू देखिरहेका छौं। तर, हाल, आक्रमणकारीहरूले अफिस फाइलहरू मार्फत मालवेयर फैलाउन फरक प्रविधि प्रयोग गरिरहेका छन् - 'डायनामिक डाटा एक्सचेन्ज (DDE)' भनिने नयाँ आक्रमण भेक्टर प्रयोग गरेर। DDE एक अधिकृत माइक्रोसफ्ट अफिस सुविधा हो जसले धेरै...