Muda unaokadiriwa wa kusoma: dakika 4
Haishangazi kuwa kampeni za maspam ni njia kuu ya kueneza programu hasidi. Hapo awali, tumeandika kuhusu kampeni kama hizo zinazotumia programu hasidi ya MS Office kama vile macro hasidi, CVE-2017-0199, CVE-2017-8759 na shambulio la DDE. Hivi karibuni, tumeanza kutazama kampeni mbalimbali za maspam...
Muda unaokadiriwa wa kusoma: dakika 3
Ingawa hakuna viwango vingi vilivyobainishwa awali vya kutaja programu hasidi na udhaifu, mara nyingi hutengwa kulingana na aina, athari na hata utendakazi hasidi. Zaidi ya hayo, kutoa majina ya kipekee kwa udhaifu ni karibu kutowezekana kwa sababu ya mkusanyiko mkubwa ...
Muda unaokadiriwa wa kusoma: dakika 3
Kwa miaka michache iliyopita, tumekuwa tukiona mashambulizi ya msingi mkubwa kupitia Upachikaji wa Kitu cha Kuunganisha (OLE)/faili za Microsoft Office. Lakini, kwa sasa, washambuliaji wanatumia mbinu tofauti kueneza programu hasidi kupitia faili za Ofisi - kwa kutumia vekta mpya ya mashambulizi inayoitwa 'Dynamic Data Exchange (DDE)'. DDE ni kipengele kilichoidhinishwa cha Ofisi ya Microsoft ambacho hutoa ...
Muda wa kusoma unaokadiriwa: < dakika 1
Athari za hivi majuzi za siku sifuri katika mazingira magumu ya Microsoft Office CVE-2017-11826 huwezesha wavamizi kutekeleza Utekelezaji wa Msimbo wa Mbali kwenye mashine zinazolengwa. Kulingana na chapisho la blogi lililochapishwa hivi majuzi, udhaifu huu unatumiwa porini. Microsoft imetoa sasisho la usalama mnamo Oktoba 10, 2017, ...
Muda unaokadiriwa wa kusoma: dakika 2
Athari muhimu ya utekelezaji wa msimbo wa mbali imegunduliwa katika mfumo maarufu wa programu ya wavuti Apache Struts, ambayo inaruhusu washambuliaji kutekeleza msimbo kiholela. Ili kushughulikia suala hili, Apache Struts imetoa ushauri wa usalama na CVE-2017-9805 imepewa...
Muda unaokadiriwa wa kusoma: dakika 4
Maabara ya Usalama wa Uponyaji Haraka imekutana na kampeni mbalimbali za barua pepe ambazo zinatumia kikamilifu athari maarufu ya CVE-2017-0199 katika jitihada zao za kulenga viwanda maarufu vya kibinafsi nchini India. CVE-2017-0199 ilikuwa hatari ya siku sifuri iliyoripotiwa Aprili 2017 na watu wawili...