Tinatayang oras ng pagbabasa: 10 na minuto
Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado sa Geographical Focus Infection Chain Mga Paunang Napag-alaman Pagtingin sa decoy-document Teknikal na Pagsusuri Stage 1 – Nakakahamak na RAR File Stage 2 – Nakakahamak na .NET malware-dropper Stage 3 – Nakakahamak na Golang Shellcode loader Stage 4...
Tinatayang oras ng pagbabasa: 6 na minuto
Ang Tumataas na Banta ng QR Code-Driven Phishing Scheme Isang bagong uri ng cyberattack ang lumitaw sa mga nakalipas na taon bilang resulta ng katanyagan ng mga QR code bilang mabilis at madaling paraan ng pagbabahagi ng impormasyon. Ang mga negosyo ay lalong nasa panganib...
Tinatayang oras ng pagbabasa: 11 na minuto
Mga Nilalaman Panimula Pangunahing Target. Mga Industriyang Apektado. Heograpikal na Pokus. Mga Paunang Natuklasan. Pagtingin sa decoy-document - I Pagtingin sa decoy-document - II Infection Chain. Yugto 1 ng Teknikal na Pagsusuri – Nakakahamak na LNK Script at VBScript. Stage 2 – Nakakahamak na Cobalt...
Tinatayang oras ng pagbabasa: 3 na minuto
Ang aming nakaraang blog ay nag-explore ng isang kahinaan ng XSS sa loob ng Bookly plugin (WordPress Online Booking and Scheduling Plugin – Bookly). Ngayon, susuriin namin ang isa pang kahinaan ng XSS na napag-alaman sa panahon ng aming pananaliksik sa parehong plugin. Ang aming...
Tinatayang oras ng pagbabasa: 3 na minuto
Ang mundo ng pangangalagang pangkalusugan ay mabilis na nagbabago. Inilalantad ng mga teknolohikal na pagsulong ang mga organisasyon sa mga panganib sa cyber, kabilang ang ransomware, malware, mga paglabag, mga virus, at mga kahinaan. Ang kumbinasyon ng mga mahihirap na kasanayan sa cybersecurity, digital transformation sa paghahatid ng pangangalaga, operational touchpoints, at sensitibong data storage ay gumagawa...
Tinatayang oras ng pagbabasa: 5 na minuto
Noong Mayo 30, 2022, CVE-2022-30190 “FOLLINA,” isang zero-day remote code execution vulnerability na natuklasan sa Microsoft Windows Support Diagnostic Tool (MSDT) na may mataas na kalubhaan (CVSS:9.3). Ang MSDT tool na ito ay nagsusuri ng mga isyu sa mga application gaya ng mga dokumento ng Microsoft Office. Paunang vector ng pag-atake...
Tinatayang oras ng pagbabasa: 2 na minuto
Ang Zero-day Remote Code Execution Vulnerability na may mataas na kalubhaan ay natukoy bilang CVE-2022-30190 “FOLLINA” sa Microsoft Windows Support Diagnostic Tool (MSDT). Ang MSDT ay isang tool na nasa Windows version 7 at mas mataas at ginagamit para sa diagnosis...
Tinatayang oras ng pagbabasa: 2 na minuto
Ang Zero-day Remote Code Execution Vulnerability na may kritikal na kalubhaan ay natukoy bilang CVE-2022-22965 aka Spring4Shell o SpringShell sa Spring Framework na mga bersyon 5.3.0 hanggang 5.3.17, 5.2.0 hanggang 5.2.19 at mas luma. Ang Spring Framework ay isang open-source, sikat, mayaman sa feature na application...
Tinatayang oras ng pagbabasa: 4 na minuto
Kung sinusubaybayan mo ang balita kamakailan, walang alinlangan na nabasa mo ang tungkol sa mga insidente ng cybersecurity na nakakaapekto sa mga korporasyon sa lahat ng laki sa lahat ng industriya sa buong mundo. Bagama't hindi ito madalas gumawa ng balita, kahit na ang mga maliliit at katamtamang laki ng mga negosyo (SMB) ay may...