• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado

Tag: Exploit

Ang Pekeng CAPTCHA ay Nag-aakit sa mga Biktima: Mga Pang-aabuso ng Lumma Stealer sa Clipboard at PowerShell

Ang Pekeng CAPTCHA ay Nag-aakit sa mga Biktima: Mga Pang-aabuso ng Lumma Stealer sa Clipboard at PowerShell

Tinatayang oras ng pagbabasa: 6 na minuto

Panimula: Natukoy namin kamakailan ang isang bagong malware campaign gamit ang mga pekeng page ng CAPTCHA para ihatid ang Lumma Stealer, isang infostealer na tumatakbo sa ilalim ng malware-as-a-service (MaaS) na modelo, na unang natuklasan noong 2022. Sa mga nakaraang campaign, kabilang ang mga noong kalagitnaan ng 2024, gumamit ang mga attacker ng ClickFix a...
Basahin ang Blog
Pebrero 25, 2025

Obfuscated Equation Editor Exploit (CVE-2017-11882) na nagpapakalat ng Hawkeye Keylogger

Obfuscated Equation Editor Exploit (CVE-2017-11882) na nagpapakalat ng Hawkeye Keylogger

Tinatayang oras ng pagbabasa: 6 na minuto

Dumadami ang mga cyber-attack sa pamamagitan ng phishing email at sa pangkalahatan, ang mga attacker ay gumagamit ng DOC embedded macros para makalusot sa makina ng biktima. Kamakailan ay natagpuan ng Quick Heal Security Labs ang isang sample ng Phishing e-mail na gumagamit ng equation editor ng Microsoft na pagsasamantala upang maikalat ang Hawkeye keylogger. Mga cybercriminal...
Basahin ang Blog
Nobyembre 1, 2018
5
Mga Pagbabahagi

CVE-2018-8440 – Task Scheduler ALPC Zero-Day Exploit in the Wild

CVE-2018-8440 – Task Scheduler ALPC Zero-Day Exploit in the Wild

Tinatayang oras ng pagbabasa: < 1 minuto

Ang kamakailang zero-day vulnerability na CVE-2018-8440 sa Windows Task Scheduler ay nagbibigay-daan sa mga attacker na magsagawa ng privilege elevation sa mga naka-target na machine. Naglabas ang Microsoft ng security advisory na CVE-2018-8440 noong Setyembre 11, 2018 para tugunan ang isyung ito. Ayon sa Microsoft, matagumpay na pagsasamantala...
Basahin ang Blog
Setyembre 12, 2018

CVE-2018-5002 – Adobe Flash Player Stack Buffer Overflow Vulnerability Alert!

CVE-2018-5002 – Adobe Flash Player Stack Buffer Overflow Vulnerability Alert!

Tinatayang oras ng pagbabasa: < 1 minuto

Ang kamakailang zero-day vulnerability na CVE-2018-5002 sa Adobe Flash Player ay nagbibigay-daan sa mga umaatake na magsagawa ng Remote Code Execution sa mga naka-target na machine. Naglabas ang Adobe ng security advisory na APSB18-19 noong Hunyo 7, 2018 para tugunan ang isyung ito. Ayon sa Adobe, ang...
Basahin ang Blog
Hunyo 8, 2018

CVE-2018-4990 – Adobe Reader Double Free (Zero Day) alerto sa kahinaan!

CVE-2018-4990 – Adobe Reader Double Free (Zero Day) alerto sa kahinaan!

Tinatayang oras ng pagbabasa: < 1 minuto

Ang kamakailang zero-day vulnerability na CVE-2018-4990 sa Adobe Reader ay nagbibigay-daan sa mga umaatake na magsagawa ng Remote Code Execution sa mga naka-target na machine. Naglabas ang Adobe ng security advisory na APSB18-09 noong Mayo 14, 2018 para tugunan ang isyung ito. Ayon sa Adobe, ang in-wild...
Basahin ang Blog
Mayo 16, 2018

CVE-2018-8174 – Vulnerability sa Pagpapatupad ng Remote Code ng Windows VBScript Engine

CVE-2018-8174 – Vulnerability sa Pagpapatupad ng Remote Code ng Windows VBScript Engine

Tinatayang oras ng pagbabasa: < 1 minuto

Ang kamakailang zero-day na kahinaan sa Windows VBScript Engine (CVE-2018-8174), ay nagbibigay-daan sa mga umaatake na magsagawa ng remote code execution sa mga naka-target na machine. Ang Microsoft ay naglabas ng isang security advisory na CVE-2018-8174 noong Mayo 8, 2018, upang matugunan ang isyung ito. Ayon sa Microsoft, nakakaapekto ito sa karamihan ng Windows...
Basahin ang Blog
Mayo 10, 2018

Ang mga hacker ng Chinese, Russian ay umaasa sa mga kahinaan ng Apache Struts – isang ulat ng Quick Heal Security Labs

Ang mga hacker ng Chinese, Russian ay umaasa sa mga kahinaan ng Apache Struts – isang ulat ng Quick Heal Security Labs

Tinatayang oras ng pagbabasa: 4 na minuto

Ang Apache Struts ay isang open-source na CMS batay sa MVC framework para sa pagbuo ng Java EE Web Applications. Ang Apache Struts ay malawakang ginagamit ng maraming Fortune 100 na kumpanya at ahensya ng gobyerno sa mga nakaraang taon para sa pagbuo ng mga web application. Ngunit, ang mga website na binuo gamit ang isang CMS ay patuloy na kailangang...
Basahin ang Blog
Marso 7, 2018
13
Mga Pagbabahagi

Mga kampanyang Malspam na nagsasamantala sa kamakailang kahinaan sa MS Office 'CVE-2017-11882'

Mga kampanyang Malspam na nagsasamantala sa kamakailang kahinaan sa MS Office 'CVE-2017-11882'

Tinatayang oras ng pagbabasa: 4 na minuto

Hindi nakakagulat na ang mga kampanyang malspam ay isang pangunahing daluyan upang maikalat ang malware. Noong nakaraan, isinulat namin ang tungkol sa mga naturang campaign na gumagamit ng malware ng MS Office gaya ng nakakahamak na macro, CVE-2017-0199, CVE-2017-8759 at DDE-based na pag-atake. Kamakailan, sinimulan naming obserbahan ang iba't ibang mga kampanyang malspam...
Basahin ang Blog
Pebrero 5, 2018
1

CVE-2018-4878 – Paggamit ng Adobe Flash Player pagkatapos ng libreng (Zero Day) na Alerto sa kahinaan!

CVE-2018-4878 – Paggamit ng Adobe Flash Player pagkatapos ng libreng (Zero Day) na Alerto sa kahinaan!

Tinatayang oras ng pagbabasa: < 1 minuto

Ang kamakailang zero-day vulnerability na CVE-2018-4878 sa Adobe Flash Player ay nagbibigay-daan sa mga umaatake na magsagawa ng Remote Code Execution sa mga naka-target na machine. Naglabas ang Adobe ng security advisory APSA18-01 noong Pebrero 2, 2018 para tugunan ang isyung ito. Ayon sa Adobe, ang...
Basahin ang Blog
Pebrero 3, 2018

Isang umuusbong na trend ng DDE based Office malware

Isang umuusbong na trend ng DDE based Office malware

Tinatayang oras ng pagbabasa: 3 na minuto

Sa nakalipas na ilang taon, nakakakita kami ng mga macro-based na pag-atake sa pamamagitan ng Object Linking Embedding (OLE)/Microsoft Office file. Ngunit, sa kasalukuyan, ang mga umaatake ay gumagamit ng ibang pamamaraan upang maikalat ang malware sa pamamagitan ng mga Office file – gamit ang isang bagong attack vector na tinatawag na 'Dynamic Data Exchange (DDE)'. Ang DDE ay isang awtorisadong feature ng Microsoft Office na nagbibigay ng ilang...
Basahin ang Blog
Disyembre 6, 2017
2
Mga Pagbabahagi
1 2 Next →
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (341) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (16) proteksyon ng data (34) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (113) Seguridad sa enterprise (20) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (14) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (14) Threat Intelligence (21) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit