• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado

Tag: kahinaan

Mga Kakulangan sa Seguridad sa eMagicOne Store Manager para sa WooCommerce sa WordPress (CVE-2025-5058 at CVE-2025-4603)

Mga Kakulangan sa Seguridad sa eMagicOne Store Manager para sa WooCommerce sa WordPress (CVE-2025-5058 at CVE-2025-4603)

Tinatayang oras ng pagbabasa: 3 minuto

Ang plugin ng eMagicOne Store Manager para sa WooCommerce ay nasa WordPress na ginagamit upang pasimplehin at pahusayin ang pamamahala ng tindahan sa pamamagitan ng pagbibigay ng functionality na hindi makikita sa normal na interface ng admin ng WooCommerce. Dalawang seryosong depekto, CVE-2025-5058 at CVE-2025-4603, ang natagpuan sa eMagicOne...
Basahin ang Blog
Hunyo 10, 2025

Pagsusuri pa: Pagsusuri sa Isa pang XSS Vulnerability na Natagpuan sa Bookly Plugin

Pagsusuri pa: Pagsusuri sa Isa pang XSS Vulnerability na Natagpuan sa Bookly Plugin

Tinatayang oras ng pagbabasa: 3 minuto

Ang aming nakaraang blog ay nag-explore ng isang kahinaan ng XSS sa loob ng Bookly plugin (WordPress Online Booking and Scheduling Plugin – Bookly). Ngayon, susuriin namin ang isa pang kahinaan ng XSS na napag-alaman sa panahon ng aming pananaliksik sa parehong plugin. Ang aming...
Basahin ang Blog
Hunyo 19, 2023

CVE-2022-26134: Aktibong Pinagsasamantalahan ang Atlassian OGNL Injection Zero-Day Vulnerability

CVE-2022-26134: Aktibong Pinagsasamantalahan ang Atlassian OGNL Injection Zero-Day Vulnerability

Tinatayang oras ng pagbabasa: 4 minuto

Noong Hunyo 2, 2022, natuklasan ang CVE-2022-26134 “Confluence,” isang zero-day remote code execution vulnerability, sa lahat ng bersyon ng Confluence Server at Data Center. Ang pag-atake ay nakita na may mataas na kalubhaan (CVSS:9.0/10.0) ayon sa isang security advisory...
Basahin ang Blog
Hulyo 5, 2022

CVE-2022-30190: Zero-day na kahinaan "Follina" sa MSDT na pinagsamantalahan sa ligaw

CVE-2022-30190: Zero-day na kahinaan "Follina" sa MSDT na pinagsamantalahan sa ligaw

Tinatayang oras ng pagbabasa: 5 minuto

Noong Mayo 30, 2022, CVE-2022-30190 “FOLLINA,” isang zero-day remote code execution vulnerability na natuklasan sa Microsoft Windows Support Diagnostic Tool (MSDT) na may mataas na kalubhaan (CVSS:9.3). Ang MSDT tool na ito ay nagsusuri ng mga isyu sa mga application gaya ng mga dokumento ng Microsoft Office. Paunang vector ng pag-atake...
Basahin ang Blog
Hunyo 10, 2022

Banta Advisory: CVE-2022-30190 'Follina' – Malubhang Zero-day Vulnerability na natuklasan sa MSDT

Banta Advisory: CVE-2022-30190 'Follina' – Malubhang Zero-day Vulnerability na natuklasan sa MSDT

Tinatayang oras ng pagbabasa: 2 minuto

Ang Zero-day Remote Code Execution Vulnerability na may mataas na kalubhaan ay natukoy bilang CVE-2022-30190 “FOLLINA” sa Microsoft Windows Support Diagnostic Tool (MSDT). Ang MSDT ay isang tool na nasa Windows version 7 at mas mataas at ginagamit para sa diagnosis...
Basahin ang Blog
Hunyo 3, 2022

Spring4Shell: Zero-Day na kahinaan CVE-2022-22965 sa Spring Framework

Spring4Shell: Zero-Day na kahinaan CVE-2022-22965 sa Spring Framework

Tinatayang oras ng pagbabasa: 2 minuto

Ang Zero-day Remote Code Execution Vulnerability na may kritikal na kalubhaan ay natukoy bilang CVE-2022-22965 aka Spring4Shell o SpringShell sa Spring Framework na mga bersyon 5.3.0 hanggang 5.3.17, 5.2.0 hanggang 5.2.19 at mas luma. Ang Spring Framework ay isang open-source, sikat, mayaman sa feature na application...
Basahin ang Blog
Abril 6, 2022

CVE-2021-44228: Bagong Apache Log4j 'Log4Shell' Zero-Day na Pinagsasamantalahan sa Wild

CVE-2021-44228: Bagong Apache Log4j 'Log4Shell' Zero-Day na Pinagsasamantalahan sa Wild

Tinatayang oras ng pagbabasa: 2 minuto

Ang isang kritikal na zero-day na kahinaan (CVE-2021-44228) ay natuklasan kamakailan sa Apache Log4J, ang sikat na Java open source logging library na ginagamit sa hindi mabilang na mga aplikasyon sa buong mundo. Ang pinakamataas na kalubhaan ng kahinaan ay natukoy bilang 'Log4Shell', na, kung pagsasamantalahan, ay maaaring pahintulutan ang isang remote...
Basahin ang Blog
Disyembre 15, 2021

Sopistikadong Ransomware : “Katyusha”

Sopistikadong Ransomware : “Katyusha”

Tinatayang oras ng pagbabasa: 6 minuto

Sa loob ng ilang buwan, ang Quick Heal Security Labs ay nagmamasid ng pagtaas ng ransomware, nakakita kami ng isa pang kawili-wiling ransomware na nag-e-encrypt ng mga file at nagdaragdag ng extension na ".katyusha" at humihingi ng halagang 0.5 btc sa loob ng tatlong araw at nagbabanta na...
Basahin ang Blog
Disyembre 14, 2018
17
Mga Pagbabahagi

Obfuscated Equation Editor Exploit (CVE-2017-11882) na nagpapakalat ng Hawkeye Keylogger

Obfuscated Equation Editor Exploit (CVE-2017-11882) na nagpapakalat ng Hawkeye Keylogger

Tinatayang oras ng pagbabasa: 6 minuto

Dumadami ang mga cyber-attack sa pamamagitan ng phishing email at sa pangkalahatan, ang mga attacker ay gumagamit ng DOC embedded macros para makalusot sa makina ng biktima. Kamakailan ay natagpuan ng Quick Heal Security Labs ang isang sample ng Phishing e-mail na gumagamit ng equation editor ng Microsoft na pagsasamantala upang maikalat ang Hawkeye keylogger. Mga cybercriminal...
Basahin ang Blog
Nobyembre 1, 2018
5
Mga Pagbabahagi

CVE-2018-8174 – Vulnerability sa Pagpapatupad ng Remote Code ng Windows VBScript Engine

CVE-2018-8174 – Vulnerability sa Pagpapatupad ng Remote Code ng Windows VBScript Engine

Tinatayang oras ng pagbabasa: <1 minuto

Ang kamakailang zero-day na kahinaan sa Windows VBScript Engine (CVE-2018-8174), ay nagbibigay-daan sa mga umaatake na magsagawa ng remote code execution sa mga naka-target na machine. Ang Microsoft ay naglabas ng isang security advisory na CVE-2018-8174 noong Mayo 8, 2018, upang matugunan ang isyung ito. Ayon sa Microsoft, nakakaapekto ito sa karamihan ng Windows...
Basahin ang Blog
Mayo 10, 2018
1 2 Next →
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (340) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (16) proteksyon ng data (34) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (112) Seguridad sa enterprise (19) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (13) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (13) Threat Intelligence (19) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit