• sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Seqrite Phòng thí nghiệm Blog
Liên doanh Đang bị tấn công?
  • sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư

Thẻ: Tính dễ bị tổn thương

Lỗ hổng bảo mật trong eMagicOne Store Manager dành cho WooCommerce trong WordPress (CVE-2025-5058 và CVE-2025-4603)

Lỗ hổng bảo mật trong eMagicOne Store Manager dành cho WooCommerce trong WordPress (CVE-2025-5058 và CVE-2025-4603)

Thời gian đọc ước tính: 3 phút

Plugin eMagicOne Store Manager dành cho WooCommerce được tích hợp trong WordPress, giúp đơn giản hóa và cải thiện việc quản lý cửa hàng bằng cách cung cấp các chức năng không có trong giao diện quản trị WooCommerce thông thường. Hai lỗ hổng nghiêm trọng, CVE-2025-5058 và CVE-2025-4603, đã được phát hiện trong eMagicOne...
Đọc blog
10 Tháng Sáu, 2025

Đi sâu hơn: Phân tích một lỗ hổng XSS khác được tìm thấy trong Plugin Bookly

Đi sâu hơn: Phân tích một lỗ hổng XSS khác được tìm thấy trong Plugin Bookly

Thời gian đọc ước tính: 3 phút

Bài viết trước của chúng tôi đã đề cập đến lỗ hổng XSS trong plugin Bookly (Plugin Đặt chỗ và Lên lịch Trực tuyến WordPress – Bookly). Hôm nay, chúng tôi sẽ đi sâu vào một lỗ hổng XSS khác được phát hiện trong quá trình nghiên cứu plugin này. Của chúng tôi...
Đọc blog
19 Tháng Sáu, 2023

CVE-2022-26134: Lỗ hổng Zero-Day của Atlassian OGNL Injection đang bị khai thác

CVE-2022-26134: Lỗ hổng Zero-Day của Atlassian OGNL Injection đang bị khai thác

Thời gian đọc ước tính: 4 phút

Vào ngày 2 tháng 2022 năm 2022, CVE-26134-9.0 "Confluence", một lỗ hổng thực thi mã từ xa zero-day, đã được phát hiện trong tất cả các phiên bản của Máy chủ và Trung tâm Dữ liệu Confluence. Theo khuyến cáo bảo mật, cuộc tấn công được xác định là có mức độ nghiêm trọng cao (CVSS: 10.0/XNUMX)...
Đọc blog
5 Tháng Bảy, 2022

CVE-2022-30190: Lỗ hổng zero-day “Follina” trong MSDT bị khai thác trong thực tế

CVE-2022-30190: Lỗ hổng zero-day “Follina” trong MSDT bị khai thác trong thực tế

Thời gian đọc ước tính: 5 phút

Vào ngày 30 tháng 2022 năm 2022, CVE-30190-9.3 "FOLLINA", một lỗ hổng thực thi mã từ xa zero-day được phát hiện trong Công cụ Chẩn đoán Hỗ trợ Microsoft Windows (MSDT) với mức độ nghiêm trọng cao (CVSS:XNUMX). Công cụ MSDT này chẩn đoán các sự cố với các ứng dụng như tài liệu Microsoft Office. Hướng tấn công ban đầu...
Đọc blog
10 Tháng Sáu, 2022

Cảnh báo về mối đe dọa: CVE-2022-30190 'Follina' – Lỗ hổng bảo mật Zero-day nghiêm trọng được phát hiện trong MSDT

Cảnh báo về mối đe dọa: CVE-2022-30190 'Follina' – Lỗ hổng bảo mật Zero-day nghiêm trọng được phát hiện trong MSDT

Thời gian đọc ước tính: 2 phút

Một lỗ hổng thực thi mã từ xa zero-day với mức độ nghiêm trọng cao đã được xác định là CVE-2022-30190 “FOLLINA” trong Công cụ Chẩn đoán Hỗ trợ Microsoft Windows (MSDT). MSDT là một công cụ có sẵn trên Windows phiên bản 7 trở lên và được sử dụng để chẩn đoán...
Đọc blog
3 Tháng Sáu, 2022

Spring4Shell: Lỗ hổng Zero-Day CVE-2022-22965 trong Spring Framework

Spring4Shell: Lỗ hổng Zero-Day CVE-2022-22965 trong Spring Framework

Thời gian đọc ước tính: 2 phút

Một lỗ hổng thực thi mã từ xa zero-day với mức độ nghiêm trọng đã được xác định là CVE-2022-22965, còn gọi là Spring4Shell hoặc SpringShell trong Spring Framework phiên bản 5.3.0 đến 5.3.17, 5.2.0 đến 5.2.19 trở về trước. Spring Framework là một ứng dụng mã nguồn mở, phổ biến và giàu tính năng...
Đọc blog
6 Tháng Tư, 2022

CVE-2021-44228: Lỗ hổng Zero-Day mới của Apache Log4j 'Log4Shell' đang bị khai thác ngoài thực tế

CVE-2021-44228: Lỗ hổng Zero-Day mới của Apache Log4j 'Log4Shell' đang bị khai thác ngoài thực tế

Thời gian đọc ước tính: 2 phút

Một lỗ hổng zero-day nghiêm trọng (CVE-2021-44228) gần đây đã được phát hiện trong Apache Log4J, thư viện ghi nhật ký mã nguồn mở Java phổ biến được sử dụng trong vô số ứng dụng trên toàn thế giới. Lỗ hổng nghiêm trọng nhất được xác định là 'Log4Shell', nếu bị khai thác, có thể cho phép tấn công từ xa...
Đọc blog
15 Tháng mười hai, 2021

Phần mềm tống tiền tinh vi: “Katyusha”

Phần mềm tống tiền tinh vi: “Katyusha”

Thời gian đọc ước tính: 6 phút

Trong nhiều tháng, Quick Heal Security Labs đã quan sát thấy sự gia tăng của ransomware, chúng tôi đã tìm thấy thêm một ransomware thú vị mã hóa các tệp và thêm phần mở rộng “.katyusha” và yêu cầu số tiền 0.5 btc trong vòng ba ngày và đe dọa...
Đọc blog
14 Tháng mười hai, 2018
17
cổ phiếu

Lỗ hổng Obfuscated Equation Editor (CVE-2017-11882) phát tán Hawkeye Keylogger

Lỗ hổng Obfuscated Equation Editor (CVE-2017-11882) phát tán Hawkeye Keylogger

Thời gian đọc ước tính: 6 phút

Các cuộc tấn công mạng thông qua email lừa đảo đang gia tăng và thường thì kẻ tấn công sử dụng các macro nhúng DOC để xâm nhập vào máy tính của nạn nhân. Gần đây, Quick Heal Security Labs đã phát hiện một mẫu email lừa đảo sử dụng lỗ hổng trình soạn thảo phương trình của Microsoft để phát tán keylogger Hawkeye. Tội phạm mạng...
Đọc blog
Tháng Mười Một 1, 2018
5
cổ phiếu

CVE-2018-8174 – Lỗ hổng thực thi mã từ xa của Windows VBScript Engine

CVE-2018-8174 – Lỗ hổng thực thi mã từ xa của Windows VBScript Engine

Thời gian đọc ước tính: < 1 phút

Lỗ hổng zero-day gần đây trong Windows VBScript Engine (CVE-2018-8174) cho phép kẻ tấn công thực thi mã từ xa trên các máy tính mục tiêu. Microsoft đã phát hành khuyến cáo bảo mật CVE-2018-8174 vào ngày 8 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Microsoft, lỗ hổng này ảnh hưởng đến hầu hết các hệ điều hành Windows...
Đọc blog
10 Tháng Năm, 2018
1 2 Tiếp theo →
Tác giả nổi bật
  • Seqrite
    Seqrite

    Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm...

    Đọc thêm bài viết của Seqrite
  • Bineesh P
    Bineesh P

    Tôi là một người đam mê an ninh mạng và là một cây bút tận tụy. Với năng khiếu...

    Đọc thêm các bài viết khác của Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Tôi là một nhà văn nhiệt huyết, thích sáng tạo nội dung về các công nghệ mới nổi và...

    Đọc thêm các bài viết của Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar là Tổng giám đốc điều hành của Quick Heal Technologies...

    Đọc thêm các bài viết khác của Sanjay Katkar
Chủ đề
apt (25) Tấn công mạng (36) Tấn công mạng (58) Tấn công mạng (16) Tấn công mạng (15) An ninh mạng (342) an ninh mạng (34) Mối đe dọa mạng (33) mối đe dọa mạng (51) vi phạm dữ liệu (56) vi phạm dữ liệu (29) mất dữ liệu (28) ngăn ngừa mất dữ liệu (34) data privacy (17) bảo vệ dữ liệu (35) bảo mật dữ liệu (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) bảo mật điểm cuối (113) Bảo mật doanh nghiệp (20) Khai thác (13) GDPR (14) phần mềm độc hại (76) phân tích phần mềm độc hại (14) tấn công phần mềm độc hại (23) MDM (27) microsoft (15) MITER ATT & CK (14) Bảo mật mạng (26) Lừa đảo (30) ransomware (69) tấn công ransomware (31) các cuộc tấn công ransomware (31) bảo vệ ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Dịch vụ (16) phát hiện mối đe dọa (14) Threat Intelbằng cấp (23) UTM (34) Dễ bị tổn thương (16) không tin tưởng (13)
Seqrite Phòng thí nghiệm

Nhà cung cấp giải pháp bảo mật CNTT doanh nghiệp hàng đầu giúp đơn giản hóa bảo mật điểm cuối, dữ liệu và mạng bằng các giải pháp phòng ngừa, phát hiện và ứng phó mối đe dọa tốt nhất trên toàn thế giới.

Đọc thêm về Seqrite

Theo dõi tại:

Theo dõi bản tin của chúng tôi

Cập nhật những xu hướng và thông tin chuyên sâu mới nhất về an ninh mạng.

Tải
sản phẩm và dịch vụ
  • đám mây
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Tại chỗ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Nền tảng
  • Malware Analysis Platform
  • Kinh doanh vi mô
  • SOHO Total Edition
  • Dịch vụ
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • An ninh mạng & Data Privacy Awareness
Trung Tâm Tài Liệu
  • Blogs
  • Giấy trắng
  • Các bảng số liệu
  • Báo cáo Đe doạ
  • hướng dẫn sử dụng
  • góc nhìn
  • Sự hiểu biết Data Privacy
  • Đối thoại DPDP
  • Chính sách & Tuân thủ
  • EULA
  • GoDeep.AI
  • SIA
  • Giờ riêng tư
Liên Hệ Với Chúng Tôi
  • Văn phòng đã đăng ký
  • Hãy nói về an ninh mạng
Trợ giúp
  • Hỗ Trợ Kỹ Thuật
  • Tải phần mềm
  • Trình cập nhật ngoại tuyến
  • Nâng cấp phần mềm
  • Nâng cấp
  • Tài liệu sản phẩm
Về Chúng Tôi
  • Giới thiệu Seqrite
  • SỰ LÃNH ĐẠO
  • Giải thưởng & Công nhận
  • Thông cáo báo chí
Đối Tác
  • Chương trình Đối tác
  • Tìm đối tác
  • Trở thành đối tác
  • Seqrite Chứng nhận

© 2026 Công ty TNHH Công nghệ Quick Heal

BẢN ĐỒ CHI NHÁNH Chính sách Bảo mật Thông báo pháp lý Chính sách cookie Điều khoản sử dụng