Tinatayang oras ng pagbabasa: 3 minuto
Ang plugin ng eMagicOne Store Manager para sa WooCommerce ay nasa WordPress na ginagamit upang pasimplehin at pahusayin ang pamamahala ng tindahan sa pamamagitan ng pagbibigay ng functionality na hindi makikita sa normal na interface ng admin ng WooCommerce. Dalawang seryosong depekto, CVE-2025-5058 at CVE-2025-4603, ang natagpuan sa eMagicOne...
Tinatayang oras ng pagbabasa: 3 minuto
Ang aming nakaraang blog ay nag-explore ng isang kahinaan ng XSS sa loob ng Bookly plugin (WordPress Online Booking and Scheduling Plugin – Bookly). Ngayon, susuriin namin ang isa pang kahinaan ng XSS na napag-alaman sa panahon ng aming pananaliksik sa parehong plugin. Ang aming...
Tinatayang oras ng pagbabasa: 4 minuto
Noong Hunyo 2, 2022, natuklasan ang CVE-2022-26134 “Confluence,” isang zero-day remote code execution vulnerability, sa lahat ng bersyon ng Confluence Server at Data Center. Ang pag-atake ay nakita na may mataas na kalubhaan (CVSS:9.0/10.0) ayon sa isang security advisory...
Tinatayang oras ng pagbabasa: 5 minuto
Noong Mayo 30, 2022, CVE-2022-30190 “FOLLINA,” isang zero-day remote code execution vulnerability na natuklasan sa Microsoft Windows Support Diagnostic Tool (MSDT) na may mataas na kalubhaan (CVSS:9.3). Ang MSDT tool na ito ay nagsusuri ng mga isyu sa mga application gaya ng mga dokumento ng Microsoft Office. Paunang vector ng pag-atake...
Tinatayang oras ng pagbabasa: 2 minuto
Ang Zero-day Remote Code Execution Vulnerability na may mataas na kalubhaan ay natukoy bilang CVE-2022-30190 “FOLLINA” sa Microsoft Windows Support Diagnostic Tool (MSDT). Ang MSDT ay isang tool na nasa Windows version 7 at mas mataas at ginagamit para sa diagnosis...
Tinatayang oras ng pagbabasa: 2 minuto
Ang Zero-day Remote Code Execution Vulnerability na may kritikal na kalubhaan ay natukoy bilang CVE-2022-22965 aka Spring4Shell o SpringShell sa Spring Framework na mga bersyon 5.3.0 hanggang 5.3.17, 5.2.0 hanggang 5.2.19 at mas luma. Ang Spring Framework ay isang open-source, sikat, mayaman sa feature na application...
Tinatayang oras ng pagbabasa: 2 minuto
Ang isang kritikal na zero-day na kahinaan (CVE-2021-44228) ay natuklasan kamakailan sa Apache Log4J, ang sikat na Java open source logging library na ginagamit sa hindi mabilang na mga aplikasyon sa buong mundo. Ang pinakamataas na kalubhaan ng kahinaan ay natukoy bilang 'Log4Shell', na, kung pagsasamantalahan, ay maaaring pahintulutan ang isang remote...
Tinatayang oras ng pagbabasa: 6 minuto
Sa loob ng ilang buwan, ang Quick Heal Security Labs ay nagmamasid ng pagtaas ng ransomware, nakakita kami ng isa pang kawili-wiling ransomware na nag-e-encrypt ng mga file at nagdaragdag ng extension na ".katyusha" at humihingi ng halagang 0.5 btc sa loob ng tatlong araw at nagbabanta na...
Tinatayang oras ng pagbabasa: 6 minuto
Dumadami ang mga cyber-attack sa pamamagitan ng phishing email at sa pangkalahatan, ang mga attacker ay gumagamit ng DOC embedded macros para makalusot sa makina ng biktima. Kamakailan ay natagpuan ng Quick Heal Security Labs ang isang sample ng Phishing e-mail na gumagamit ng equation editor ng Microsoft na pagsasamantala upang maikalat ang Hawkeye keylogger. Mga cybercriminal...
Tinatayang oras ng pagbabasa: <1 minuto
Ang kamakailang zero-day na kahinaan sa Windows VBScript Engine (CVE-2018-8174), ay nagbibigay-daan sa mga umaatake na magsagawa ng remote code execution sa mga naka-target na machine. Ang Microsoft ay naglabas ng isang security advisory na CVE-2018-8174 noong Mayo 8, 2018, upang matugunan ang isyung ito. Ayon sa Microsoft, nakakaapekto ito sa karamihan ng Windows...