Примерное время чтения: 6 минуты
Кибератаки через фишинговые письма учащаются, и, как правило, злоумышленники используют встроенные макросы DOC для проникновения на компьютер жертвы. Недавно специалисты Quick Heal Security Labs обнаружили образец фишингового письма, в котором для распространения кейлоггера Hawkeye используется эксплойт к редактору формул Microsoft. Киберпреступники...
Примерное время чтения: < 1 минута
Недавняя уязвимость нулевого дня CVE-2018-4878 в Adobe Flash Player позволяет злоумышленникам осуществлять удалённое выполнение кода на целевых компьютерах. 18 февраля 01 года компания Adobe выпустила рекомендацию по безопасности APSA2-2018 для решения этой проблемы. По данным Adobe,...
Примерное время чтения: 3 минуты
Ранее мы писали в блоге о том, как в последнее время развивались вредоносные программы jRAT на базе JAVA. В Quick Heal Security Labs мы активно наблюдаем за кампаниями jRAT, которые проводятся в реальных условиях. Эти вредоносные программы JAVA распространяются посредством фишинговых атак. Анализируя одну из таких фишинговых кампаний, мы обнаружили...
Примерное время чтения: 4 минуты
Уязвимость удалённого выполнения кода в .NET Framework (CVE-2017-8759) — это уязвимость, связанная с внедрением кода в парсер SOAP WSDL .NET Framework. Эта уязвимость была обнаружена в реальном времени в период нулевого дня. Quick Heal Security Labs выпустила рекомендации в...
Примерное время чтения: < 1 минута
Недавняя уязвимость нулевого дня в Microsoft Office CVE-2017-11826 позволяет злоумышленникам осуществлять удалённое выполнение кода на целевых компьютерах. Согласно недавно опубликованной записи в блоге, эта уязвимость активно эксплуатируется. 10 октября 2017 года Microsoft выпустила обновление безопасности...
Примерное время чтения: 2 минуты
В известном фреймворке веб-приложений Apache Struts обнаружена критическая уязвимость удалённого выполнения кода, которая позволяет злоумышленникам выполнять произвольный код. Для решения этой проблемы Apache Struts выпустил рекомендации по безопасности и присвоил уязвимости идентификатор CVE-2017-9805.