• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности

Тег: Уязвимость

Уязвимости безопасности в eMagicOne Store Manager для WooCommerce в WordPress (CVE-2025-5058 и CVE-2025-4603)

Уязвимости безопасности в eMagicOne Store Manager для WooCommerce в WordPress (CVE-2025-5058 и CVE-2025-4603)

Расчетное время чтения: 3 минут

Плагин eMagicOne Store Manager для WooCommerce используется в WordPress для упрощения и улучшения управления магазином, предоставляя функции, отсутствующие в стандартном интерфейсе администратора WooCommerce. В eMagicOne были обнаружены две серьёзные уязвимости: CVE-2025-5058 и CVE-2025-4603.
Читать блог
10 июня 2025

Углубляемся: анализируем еще одну уязвимость XSS, обнаруженную в плагине Bookly

Углубляемся: анализируем еще одну уязвимость XSS, обнаруженную в плагине Bookly

Расчетное время чтения: 3 минут

В предыдущей статье нашего блога мы исследовали XSS-уязвимость в плагине Bookly (плагин WordPress для онлайн-бронирования и планирования – Bookly). Сегодня мы рассмотрим другую XSS-уязвимость, обнаруженную в ходе нашего исследования того же плагина. Наш...
Читать блог
19 июня 2023

CVE-2022-26134: активно эксплуатируемая уязвимость Atlassian OGNL-инъекции нулевого дня

CVE-2022-26134: активно эксплуатируемая уязвимость Atlassian OGNL-инъекции нулевого дня

Расчетное время чтения: 4 минут

2 июня 2022 года во всех версиях Confluence Server и Data Center была обнаружена уязвимость CVE-2022-26134 «Confluence», позволяющая удалённо выполнить код. Согласно бюллетеню безопасности, атака была оценена как высокосерьёзная (CVSS:9.0/10.0).
Читать блог
Июль 5, 2022

CVE-2022-30190: уязвимость нулевого дня «Follina» в MSDT, эксплуатируемая в реальных условиях

CVE-2022-30190: уязвимость нулевого дня «Follina» в MSDT, эксплуатируемая в реальных условиях

Расчетное время чтения: 5 минут

30 мая 2022 года в средстве диагностики поддержки Microsoft Windows (MSDT) была обнаружена уязвимость CVE-2022-30190 «FOLLINA», позволяющая удалённо выполнять код нулевого дня. Уязвимость имеет высокий уровень серьёзности (CVSS:9.3). Этот инструмент MSDT диагностирует проблемы в таких приложениях, как документы Microsoft Office. Первоначальный вектор атаки...
Читать блог
10 июня 2022

Информационное сообщение об угрозе: CVE-2022-30190 «Follina» — серьезная уязвимость нулевого дня, обнаруженная в MSDT

Информационное сообщение об угрозе: CVE-2022-30190 «Follina» — серьезная уязвимость нулевого дня, обнаруженная в MSDT

Расчетное время чтения: 2 минут

Уязвимость нулевого дня, делающая возможным удалённое выполнение кода высокой степени серьёзности, была обнаружена в средстве диагностики поддержки Microsoft Windows (MSDT) под номером CVE-2022-30190 «FOLLINA». MSDT — это инструмент, присутствующий в Windows версии 7 и выше и используемый для диагностики...
Читать блог
3 июня 2022

Spring4Shell: уязвимость нулевого дня CVE-2022-22965 в Spring Framework

Spring4Shell: уязвимость нулевого дня CVE-2022-22965 в Spring Framework

Расчетное время чтения: 2 минут

Уязвимость нулевого дня, делающая возможным удалённое выполнение кода критического уровня, была обнаружена как CVE-2022-22965, также известная как Spring4Shell или SpringShell в Spring Framework версий 5.3.0–5.3.17, 5.2.0–5.2.19 и более ранних. Spring Framework — это популярное многофункциональное приложение с открытым исходным кодом...
Читать блог
6 апреля 2022

CVE-2021-44228: новая уязвимость нулевого дня Apache Log4j «Log4Shell», эксплуатируемая в реальных условиях

CVE-2021-44228: новая уязвимость нулевого дня Apache Log4j «Log4Shell», эксплуатируемая в реальных условиях

Расчетное время чтения: 2 минут

Критическая уязвимость нулевого дня (CVE-2021-44228) была недавно обнаружена в Apache Log4J, популярной Java-библиотеке журналирования с открытым исходным кодом, используемой во множестве приложений по всему миру. Уязвимость максимального уровня серьёзности была идентифицирована как «Log4Shell», эксплуатация которой может позволить удалённый...
Читать блог
15 декабря 2021

Сложная программа-вымогатель: «Катюша».

Сложная программа-вымогатель: «Катюша».

Расчетное время чтения: 6 минут

Лаборатория безопасности Quick Heal Security Labs уже несколько месяцев наблюдает за ростом числа программ-вымогателей. Мы обнаружили еще одну интересную программу-вымогатель, которая шифрует файлы, добавляет расширение «.katyusha» и требует в течение трех дней выплатить сумму в размере 0.5 BTC, а также угрожает...
Читать блог
14 декабря 2018
17
Акции

Эксплойт, скрывающий редактор формул (CVE-2017-11882), распространяющий Hawkeye Keylogger

Эксплойт, скрывающий редактор формул (CVE-2017-11882), распространяющий Hawkeye Keylogger

Расчетное время чтения: 6 минут

Кибератаки через фишинговые письма учащаются, и, как правило, злоумышленники используют встроенные макросы DOC для проникновения на компьютер жертвы. Недавно специалисты Quick Heal Security Labs обнаружили образец фишингового письма, в котором для распространения кейлоггера Hawkeye используется эксплойт к редактору формул Microsoft. Киберпреступники...
Читать блог
1 ноября 2018
5
Акции

CVE-2018-8174 — Уязвимость Windows VBScript Engine, делающая возможным удаленное выполнение кода

CVE-2018-8174 — Уязвимость Windows VBScript Engine, делающая возможным удаленное выполнение кода

Расчетное время чтения: <1 минут

Недавняя уязвимость нулевого дня в Windows VBScript Engine (CVE-2018-8174) позволяет злоумышленникам удалённо выполнять код на целевых компьютерах. 2018 мая 8174 года Microsoft выпустила бюллетень безопасности CVE-8-2018 для решения этой проблемы. По данным Microsoft, она затрагивает большинство операционных систем Windows...
Читать блог
10 мая 2018
1 2 Следующая →
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (18) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
Свяжитесь с нами
  • Зарегистрированные офисы
  • Ближайшие офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации