Wakati wa kusoma uliokadiriwa: 3 dakika
Kidhibiti cha Duka cha eMagicOne cha programu-jalizi ya WooCommerce kiko katika WordPress inayotumiwa kurahisisha na kuboresha usimamizi wa duka kwa kutoa utendakazi ambao haupatikani katika kiolesura cha kawaida cha msimamizi wa WooCommerce. Makosa mawili makubwa, CVE-2025-5058 na CVE-2025-4603, yalipatikana kwenye eMagicOne...
Wakati wa kusoma uliokadiriwa: 3 dakika
Blogu yetu ya awali iligundua kuathirika kwa XSS ndani ya programu-jalizi ya Bookly (WordPress Online Booking and Ratiba Plugin - Bookly). Leo, tutachunguza uwezekano mwingine wa kuathiriwa wa XSS ambao ulikuja kujulikana wakati wa utafiti wetu kuhusu programu-jalizi sawa. Yetu...
Wakati wa kusoma uliokadiriwa: 4 dakika
Mnamo Juni 2, 2022, CVE-2022-26134 "Confluence," hatari ya utekelezaji wa msimbo wa mbali kwa siku sifuri, iligunduliwa katika matoleo yote ya Seva ya Confluence na Kituo cha Data. Shambulio hilo liligunduliwa kuwa la ukali wa hali ya juu (CVSS:9.0/10.0) kulingana na ushauri wa usalama...
Wakati wa kusoma uliokadiriwa: 5 dakika
Mnamo Mei 30, 2022, CVE-2022-30190 "FOLLINA," athari ya siku sifuri ya utekelezaji wa msimbo wa mbali iligunduliwa katika Zana ya Uchunguzi ya Usaidizi wa Microsoft Windows (MSDT) kwa ukali wa juu (CVSS:9.3). Zana hii ya MSDT hutambua matatizo na programu kama vile hati za Microsoft Office. Vekta ya mashambulizi ya awali...
Wakati wa kusoma uliokadiriwa: 2 dakika
Hatari ya Utekelezaji wa Msimbo wa Mbali wa Siku Sifuri yenye ukali wa hali ya juu imetambuliwa kama CVE-2022-30190 "FOLLINA" katika Zana ya Kuchunguza Usaidizi wa Microsoft Windows (MSDT). MSDT ni zana iliyopo kwenye toleo la Windows 7 na kuendelea na inatumika kwa utambuzi...
Wakati wa kusoma uliokadiriwa: 2 dakika
Athari ya Utekelezaji wa Msimbo wa Mbali wa Siku Sifuri yenye ukali mkubwa imetambuliwa kama CVE-2022-22965 aka Spring4Shell au SpringShell katika matoleo ya Spring Framework 5.3.0 hadi 5.3.17, 5.2.0 hadi 5.2.19 na zaidi. Mfumo wa Spring ni programu huria, maarufu, yenye vipengele vingi...
Wakati wa kusoma uliokadiriwa: 2 dakika
Athari kubwa ya siku sifuri (CVE-2021-44228) iligunduliwa hivi majuzi katika Apache Log4J, maktaba maarufu ya uwekaji kumbukumbu ya chanzo huria ya Java inayotumika katika programu nyingi ulimwenguni. Kiwango cha juu cha athari ya ukali kimetambuliwa kama 'Log4Shell', ambayo, ikiwa itatumiwa, inaweza kuruhusu kidhibiti cha mbali...
Wakati wa kusoma uliokadiriwa: 6 dakika
Kwa miezi kadhaa, Maabara ya Usalama wa Uponyaji Haraka imekuwa ikizingatia ongezeko la programu ya kukomboa, tumepata programu moja ya kuvutia zaidi ya kukomboa ambayo husimba faili kwa njia fiche na kuongeza kiendelezi ".katyusha" na kudai kiasi cha 0.5 btc ndani ya siku tatu na inatishia...
Wakati wa kusoma uliokadiriwa: 6 dakika
Mashambulizi ya mtandaoni kupitia barua pepe za hadaa yanaongezeka na kwa ujumla, wavamizi hutumia makro zilizopachikwa za DOC kupenyeza mashine ya mwathiriwa. Hivi majuzi Maabara za Usalama za Uponyaji Haraka zilikutana na sampuli ya barua pepe ya Hadaa ambayo hutumia unyonyaji wa kihariri cha mlinganyo cha Microsoft ili kueneza kiloja funguo cha Hawkeye. Wahalifu wa mtandao...
Wakati wa kusoma uliokadiriwa: <1 dakika
Athari za hivi majuzi za siku sifuri katika Windows VBScript Engine (CVE-2018-8174), huwezesha wavamizi kutekeleza utekelezaji wa msimbo wa mbali kwenye mashine zinazolengwa. Microsoft imetoa ushauri wa usalama CVE-2018-8174 mnamo Mei 8, 2018, ili kushughulikia suala hili. Kulingana na Microsoft, inaathiri zaidi Windows ...