Muda unaokadiriwa wa kusoma: dakika 6
Utangulizi: Hivi majuzi tulitambua kampeni mpya ya programu hasidi inayotumia kurasa ghushi za CAPTCHA kuwasilisha Lumma Stealer, mwizi wa habari anayefanya kazi chini ya muundo wa programu hasidi kama huduma (MaaS), iliyogunduliwa kwa mara ya kwanza mnamo 2022. Katika kampeni za awali, zikiwemo zile za katikati ya mwaka wa 2024, wavamizi walitumia ClickFix a...
Muda unaokadiriwa wa kusoma: dakika 6
Mashambulizi ya mtandaoni kupitia barua pepe za hadaa yanaongezeka na kwa ujumla, wavamizi hutumia makro zilizopachikwa za DOC kupenyeza mashine ya mwathiriwa. Hivi majuzi Maabara za Usalama za Uponyaji Haraka zilikutana na sampuli ya barua pepe ya Hadaa ambayo hutumia unyonyaji wa kihariri cha mlinganyo cha Microsoft ili kueneza kiloja funguo cha Hawkeye. Wahalifu wa mtandao...
Muda wa kusoma unaokadiriwa: < dakika 1
Hatari ya hivi majuzi ya CVE-2018-8440 ya CVE-2018-8440 katika Kiratibu Task ya Windows huwawezesha washambuliaji kutekeleza upendeleo kwenye mashine zinazolengwa. Microsoft imetoa ushauri wa usalama CVE-11-2018 mnamo Septemba XNUMX, XNUMX ili kushughulikia suala hili. Kulingana na Microsoft, unyonyaji uliofanikiwa ...
Muda wa kusoma unaokadiriwa: < dakika 1
Athari za hivi majuzi za CVE-2018-5002 za siku sifuri katika Adobe Flash Player huwezesha washambuliaji kutekeleza Utekelezaji wa Msimbo wa Mbali kwenye mashine zinazolengwa. Adobe imetoa ushauri wa usalama APSB18-19 mnamo Juni 7, 2018 ili kushughulikia suala hili. Kulingana na Adobe, ...
Muda wa kusoma unaokadiriwa: < dakika 1
Athari za hivi majuzi za CVE-2018-4990 za siku sifuri katika Adobe Reader huwezesha wavamizi kutekeleza Utekelezaji wa Msimbo wa Mbali kwenye mashine zinazolengwa. Adobe imetoa ushauri wa usalama APSB18-09 mnamo Mei 14, 2018 ili kushughulikia suala hili. Kulingana na Adobe, porini...
Muda wa kusoma unaokadiriwa: < dakika 1
Athari za hivi majuzi za siku sifuri katika Windows VBScript Engine (CVE-2018-8174), huwezesha wavamizi kutekeleza utekelezaji wa msimbo wa mbali kwenye mashine zinazolengwa. Microsoft imetoa ushauri wa usalama CVE-2018-8174 mnamo Mei 8, 2018, ili kushughulikia suala hili. Kulingana na Microsoft, inaathiri zaidi Windows ...
Muda unaokadiriwa wa kusoma: dakika 4
Apache Struts ni CMS ya chanzo huria kulingana na mfumo wa MVC wa kutengeneza Programu za Wavuti za Java EE. Apache Struts imekuwa ikitumiwa sana na kampuni nyingi za Fortune 100 na mashirika ya serikali kwa miaka mingi kwa kutengeneza programu za wavuti. Lakini, tovuti zilizojengwa kwa kutumia CMS zinahitaji...
Muda unaokadiriwa wa kusoma: dakika 4
Haishangazi kuwa kampeni za maspam ni njia kuu ya kueneza programu hasidi. Hapo awali, tumeandika kuhusu kampeni kama hizo zinazotumia programu hasidi ya MS Office kama vile macro hasidi, CVE-2017-0199, CVE-2017-8759 na shambulio la DDE. Hivi karibuni, tumeanza kutazama kampeni mbalimbali za maspam...
Muda wa kusoma unaokadiriwa: < dakika 1
Athari za hivi majuzi za CVE-2018-4878 za siku sifuri katika Adobe Flash Player huwezesha washambuliaji kutekeleza Utekelezaji wa Msimbo wa Mbali kwenye mashine zinazolengwa. Adobe imetoa ushauri wa usalama APSA18-01 mnamo Februari 2, 2018 ili kushughulikia suala hili. Kulingana na Adobe, ...
Muda unaokadiriwa wa kusoma: dakika 3
Kwa miaka michache iliyopita, tumekuwa tukiona mashambulizi ya msingi mkubwa kupitia Upachikaji wa Kitu cha Kuunganisha (OLE)/faili za Microsoft Office. Lakini, kwa sasa, washambuliaji wanatumia mbinu tofauti kueneza programu hasidi kupitia faili za Ofisi - kwa kutumia vekta mpya ya mashambulizi inayoitwa 'Dynamic Data Exchange (DDE)'. DDE ni kipengele kilichoidhinishwa cha Ofisi ya Microsoft ambacho hutoa ...