• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности

Тег: Эксплойт

Поддельная CAPTCHA заманивает жертв: Lumma Stealer использует буфер обмена и PowerShell

Поддельная CAPTCHA заманивает жертв: Lumma Stealer использует буфер обмена и PowerShell

Расчетное время чтения: 6 минут

Введение: Недавно мы обнаружили новую вредоносную кампанию, использующую поддельные страницы CAPTCHA для доставки Lumma Stealer — вредоносного ПО для кражи информации, работающего по модели «вредоносное ПО как услуга» (MaaS), впервые обнаруженного в 2022 году. В предыдущих кампаниях, в том числе в середине 2024 года, злоумышленники использовали ClickFix...
Читать блог
25 февраля 2025

Эксплойт, скрывающий редактор формул (CVE-2017-11882), распространяющий Hawkeye Keylogger

Эксплойт, скрывающий редактор формул (CVE-2017-11882), распространяющий Hawkeye Keylogger

Расчетное время чтения: 6 минут

Кибератаки через фишинговые письма учащаются, и, как правило, злоумышленники используют встроенные макросы DOC для проникновения на компьютер жертвы. Недавно специалисты Quick Heal Security Labs обнаружили образец фишингового письма, в котором для распространения кейлоггера Hawkeye используется эксплойт к редактору формул Microsoft. Киберпреступники...
Читать блог
1 ноября 2018
5
Акции

CVE-2018-8440 — эксплойт нулевого дня для планировщика заданий ALPC в реальной жизни

CVE-2018-8440 — эксплойт нулевого дня для планировщика заданий ALPC в реальной жизни

Расчетное время чтения: <1 минут

Недавняя уязвимость нулевого дня CVE-2018-8440 в планировщике задач Windows позволяет злоумышленникам повышать привилегии на целевых компьютерах. 2018 сентября 8440 года Microsoft выпустила бюллетень безопасности CVE-11-2018 для решения этой проблемы. По данным Microsoft, успешная эксплуатация...
Читать блог
12 сентября, 2018

CVE-2018-5002 — Предупреждение об уязвимости переполнения буфера стека в Adobe Flash Player!

CVE-2018-5002 — Предупреждение об уязвимости переполнения буфера стека в Adobe Flash Player!

Расчетное время чтения: <1 минут

Недавняя уязвимость нулевого дня CVE-2018-5002 в Adobe Flash Player позволяет злоумышленникам осуществлять удалённое выполнение кода на целевых компьютерах. 18 июня 19 года компания Adobe выпустила рекомендации по безопасности APSB7-2018 для решения этой проблемы. По данным Adobe,...
Читать блог
8 июня 2018

CVE-2018-4990 — предупреждение об уязвимости Adobe Reader Double Free (нулевого дня)!

CVE-2018-4990 — предупреждение об уязвимости Adobe Reader Double Free (нулевого дня)!

Расчетное время чтения: <1 минут

Недавняя уязвимость нулевого дня CVE-2018-4990 в Adobe Reader позволяет злоумышленникам осуществлять удалённое выполнение кода на целевых компьютерах. 18 мая 09 года компания Adobe выпустила бюллетень безопасности APSB14-2018 для решения этой проблемы. По данным Adobe, уязвимость, обнаруженная в...
Читать блог
16 мая 2018

CVE-2018-8174 — Уязвимость Windows VBScript Engine, делающая возможным удаленное выполнение кода

CVE-2018-8174 — Уязвимость Windows VBScript Engine, делающая возможным удаленное выполнение кода

Расчетное время чтения: <1 минут

Недавняя уязвимость нулевого дня в Windows VBScript Engine (CVE-2018-8174) позволяет злоумышленникам удалённо выполнять код на целевых компьютерах. 2018 мая 8174 года Microsoft выпустила бюллетень безопасности CVE-8-2018 для решения этой проблемы. По данным Microsoft, она затрагивает большинство операционных систем Windows...
Читать блог
10 мая 2018

Китайские и российские хакеры рассчитывают на уязвимости Apache Struts — отчёт Quick Heal Security Labs

Китайские и российские хакеры рассчитывают на уязвимости Apache Struts — отчёт Quick Heal Security Labs

Расчетное время чтения: 4 минут

Apache Struts — это CMS с открытым исходным кодом, основанная на фреймворке MVC для разработки веб-приложений Java EE. Apache Struts уже много лет широко используется многими компаниями из списка Fortune 100 и государственными учреждениями для разработки веб-приложений. Однако веб-сайты, созданные с использованием CMS, постоянно нуждаются в...
Читать блог
7 марта 2018
13
Акции

Вредоносные спам-кампании, использующие недавнюю уязвимость MS Office «CVE-2017-11882»

Вредоносные спам-кампании, использующие недавнюю уязвимость MS Office «CVE-2017-11882»

Расчетное время чтения: 4 минут

Неудивительно, что спам-кампании являются основным средством распространения вредоносного ПО. Ранее мы писали о подобных кампаниях с использованием вредоносного ПО для MS Office, включая вредоносные макросы, CVE-2017-0199, CVE-2017-8759 и атаки на основе DDE. В последнее время мы начали наблюдать за различными спам-кампаниями...
Читать блог
5 февраля 2018
1

CVE-2018-4878 — Уязвимость использования Adobe Flash Player после освобождения (нулевого дня)!

CVE-2018-4878 — Уязвимость использования Adobe Flash Player после освобождения (нулевого дня)!

Расчетное время чтения: <1 минут

Недавняя уязвимость нулевого дня CVE-2018-4878 в Adobe Flash Player позволяет злоумышленникам осуществлять удалённое выполнение кода на целевых компьютерах. 18 февраля 01 года компания Adobe выпустила рекомендацию по безопасности APSA2-2018 для решения этой проблемы. По данным Adobe,...
Читать блог
3 февраля 2018

Новая тенденция вредоносного ПО Office на основе DDE

Новая тенденция вредоносного ПО Office на основе DDE

Расчетное время чтения: 3 минут

В последние несколько лет мы наблюдаем атаки на основе макросов через файлы OLE (Object Linking Embedding) и Microsoft Office. Но в настоящее время злоумышленники используют другой метод распространения вредоносного ПО через файлы Office — новый вектор атак, называемый «динамическим обменом данными» (DDE). DDE — это авторизованная функция Microsoft Office, которая предоставляет ряд...
Читать блог
6 декабря 2017
2
Акции
1 2 Следующая →
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (18) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
Свяжитесь с нами
  • Зарегистрированные офисы
  • Ближайшие офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации