Tinatayang oras ng pagbabasa: 3 na minuto
Ang plugin ng eMagicOne Store Manager para sa WooCommerce ay nasa WordPress na ginagamit upang pasimplehin at pahusayin ang pamamahala ng tindahan sa pamamagitan ng pagbibigay ng functionality na hindi makikita sa normal na interface ng admin ng WooCommerce. Dalawang seryosong depekto, CVE-2025-5058 at CVE-2025-4603, ang natagpuan sa eMagicOne...
Tinatayang oras ng pagbabasa: 6 na minuto
Ang Tumataas na Banta ng QR Code-Driven Phishing Scheme Isang bagong uri ng cyberattack ang lumitaw sa mga nakalipas na taon bilang resulta ng katanyagan ng mga QR code bilang mabilis at madaling paraan ng pagbabahagi ng impormasyon. Ang mga negosyo ay lalong nasa panganib...
Tinatayang oras ng pagbabasa: 4 na minuto
Ang mga zero-day vulnerabilities ay kumakatawan sa isang napipintong banta sa cyber security, at sa kasong ito, dalawang naturang kahinaan, CVE-2023-38831 at CVE-2023-40477, ay natukoy sa malawakang ginagamit na software ng WinRAR. Ang mga kahinaang ito ay nagdudulot ng matinding pag-aalala dahil sa kanilang potensyal para sa...
Tinatayang oras ng pagbabasa: 5 na minuto
Ang pagtuklas ng isang zero-day na kahinaan sa MOVEit Transfer ay nagdala ng pansin sa mga potensyal na panganib ng hindi awtorisadong pag-access at ang pagsasamantala ng mga matataas na pribilehiyo sa loob ng system. Ang MOVEit Transfer ay malawak na kinikilala bilang isang secure at sikat na pinamamahalaan...
Tinatayang oras ng pagbabasa: 5 na minuto
Noong Mayo 30, 2022, CVE-2022-30190 “FOLLINA,” isang zero-day remote code execution vulnerability na natuklasan sa Microsoft Windows Support Diagnostic Tool (MSDT) na may mataas na kalubhaan (CVSS:9.3). Ang MSDT tool na ito ay nagsusuri ng mga isyu sa mga application gaya ng mga dokumento ng Microsoft Office. Paunang vector ng pag-atake...