Tinatayang oras ng pagbabasa: 4 na minuto
Hindi nakakagulat na ang mga kampanyang malspam ay isang pangunahing daluyan upang maikalat ang malware. Noong nakaraan, isinulat namin ang tungkol sa mga naturang campaign na gumagamit ng malware ng MS Office gaya ng nakakahamak na macro, CVE-2017-0199, CVE-2017-8759 at DDE-based na pag-atake. Kamakailan, sinimulan naming obserbahan ang iba't ibang mga kampanyang malspam...
Tinatayang oras ng pagbabasa: 3 na minuto
Bagama't walang maraming paunang natukoy na pamantayan para sa pagbibigay ng pangalan sa malware at mga kahinaan, kadalasang pinaghihiwalay ang mga ito ayon sa genre, epekto at kahit na mga nakakahamak na functionality. Bukod dito, ang pagbibigay ng mga natatanging pangalan sa mga kahinaan ay halos imposible dahil sa malawak na conglomerate...
Tinatayang oras ng pagbabasa: 3 na minuto
Sa nakalipas na ilang taon, nakakakita kami ng mga macro-based na pag-atake sa pamamagitan ng Object Linking Embedding (OLE)/Microsoft Office file. Ngunit, sa kasalukuyan, ang mga umaatake ay gumagamit ng ibang pamamaraan upang maikalat ang malware sa pamamagitan ng mga Office file – gamit ang isang bagong attack vector na tinatawag na 'Dynamic Data Exchange (DDE)'. Ang DDE ay isang awtorisadong feature ng Microsoft Office na nagbibigay ng ilang...
Tinatayang oras ng pagbabasa: < 1 minuto
Ang kamakailang zero-day na kahinaan sa kahinaan ng Microsoft Office na CVE-2017-11826 ay nagbibigay-daan sa mga umaatake na magsagawa ng Remote Code Execution sa mga naka-target na makina. Ayon sa isang kamakailang nai-publish na post sa blog, ang kahinaan na ito ay pinagsamantalahan sa ligaw. Naglabas ang Microsoft ng update sa seguridad noong Oktubre 10, 2017,...
Tinatayang oras ng pagbabasa: 2 na minuto
Ang isang kritikal na kahinaan sa pagpapatupad ng remote code ay natuklasan sa sikat na web application framework Apache Struts, na nagpapahintulot sa mga umaatake na magsagawa ng arbitrary na code. Upang matugunan ang isyung ito, naglabas ang Apache Struts ng security advisory at ang CVE-2017-9805 ay itinalaga...
Tinatayang oras ng pagbabasa: 4 na minuto
Ang Quick Heal Security Labs ay nakatagpo ng iba't ibang mga email campaign na aktibong nagsasamantala sa sikat na kahinaan na CVE-2017-0199 sa kanilang bid upang i-target ang mga kilalang pribadong industriya sa India. Ang CVE-2017-0199 ay isang zero-day na kahinaan na iniulat noong Abril 2017 ng dalawang...