эксплойт

  1. NewsMaker

    Новости Microsoft не заплатила — Microsoft получила пять эксплойтов. Хронология двухмесячной мести исследователя Chaotic Eclipse

    На GitHub опубликован эксплойт MiniPlasma для повышения прав до SYSTEM в Windows 11 В Windows нашли новый способ поднять права до SYSTEM даже на полностью обновлённой системе. Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare Eclipse , опубликовал на GitHub...
  2. NewsMaker

    Новости «Конечно, вот ваш вирус». Как заставить нейросеть согласиться на что угодно одной строкой кода

    Исследователи описали технику sockpuppeting, которая помогает обходить ограничения 11 крупных языковых моделей через подставное «согласие» ассистента. Оказалось, что для взлома защит крупных языковых моделей иногда не нужен сложный набор трюков. Исследователи описали технику под названием...
  3. NewsMaker

    Новости Хакеры больше не нужны. Нейросеть научилась ломать серверы дешевле и эффективнее людей

    Теперь цена победы над защитой равна стоимости месячной подписки на ИИ. Идея о том, что искусственный интеллект способен не только находить уязвимости, но и самостоятельно превращать их в полноценные атаки, долго казалась преувеличением. Однако недавний случай с моделью Claude от Anthropic...
  4. NewsMaker

    Новости Айфон превращается в тыкву. Почему старая версия iOS стала подарком для шпионов со всего мира

    Google раскрыла арсенал для взлома iPhone, а CISA потребовала срочно закрыть три критические уязвимости. На рынке кибершпионажа всплыла редкая и тревожная находка: сразу несколько хакерских групп в течение десяти месяцев использовали один и тот же мощный набор эксплойтов для взлома iPhone...
  5. NewsMaker

    Новости Латать не успевают: Cisco ISE снова взломали, эксплойт уже в сети — а китайцы добивают через прошлые дыры

    Cisco выпускает исправления быстрее, чем Starbucks кофе — но хакеры всё равно на шаг впереди. Компания Cisco закрыла уязвимость в системе контроля сетевого доступа Identity Services Engine (ISE), для которой уже появился публичный proof-of-concept эксплойт . Ошибка может быть...
  6. NewsMaker

    Новости ИИ теперь пишет вирусы. Объясняем, почему 2025 год стал кошмаром для кибербезопасности

    В 2025 году эксплойты выходят «в бой» почти сразу после раскрытия. Еще недавно уязвимости нулевого дня казались экзотикой из мира спецопераций и шпионажа. Теперь это вполне массовый инструмент взлома корпоративных сетей, причем не только потому, что атак стало больше. Главная перемена — в...
  7. NewsMaker

    Новости Тот случай, когда Дед Мороз — это баг в коде Ubisoft. Как игроки Siege на мгновение стали богаче Илона Маска

    Игрокам начислили миллиарды кредитов, Ubisoft запускает откат транзакций и отключает Marketplace. Игроки Rainbow Six Siege описывают странный сценарий, который больше похож на сон читера, чем на обычный баг. Заходишь в игру, а на счёту внезапно появляются миллиарды R6 Credits, вместе с ними...
  8. NewsMaker

    Новости Рабочий эксплойт для взлома React выложен на GitHub — миллионы серверов Next.js в зоне поражения

    Уязвимость CVE-2025-55182 официально превращается в инструмент массовых атак. После объявления о критической уязвимости CVE-2025-55182 в React Server Components стало ясно, что вопрос времени — появление рабочего эксплойта. Теперь этот момент наступил : в сети опубликован инструмент...
  9. NewsMaker

    Новости $35 миллионов на флешке. Секретные эксплойты для взлома iOS и Android стали товаром. Продавец — инженер с "режимом Бога"

    Экс-глава Trenchant предпочел $1,3 млн в криптовалюте кибербезопасности США. Бывший генеральный директор подразделения Trenchant, входившего в состав оборонного подрядчика L3Harris, Питер Уильямс недавно признал вину в краже и продаже секретных инструментов для кибершпионажа иностранному...
  10. NewsMaker

    Новости Тайна взлома WhatsApp на миллион долларов — что нам нужно знать

    Заявленный нулевой клик для WhatsApp то ли есть, то ли нет. <article> 23 октября запомнится пользователям смартфонов надолго. В этот день на соревновании Pwn2Own Ireland 2025 взломали Samsung Galaxy S25, получили доступ к камере и к отслеживанию геолокации. В тот же день индустрия...
  11. NewsMaker

    Новости 2 уязвимости, 0 дней на реакцию. История о том, как публикация уязвимости превратилась в реальный взлом за считанные часы

    CISA требует от госкомпаний немедленных действий. Национальное агентство по кибербезопасности США (CISA) опубликовало предупреждение о двух наборах вредоносного ПО, которые были обнаружены в сети неназванной организации после эксплуатации свежих уязвимостей в системе управления мобильными...
  12. NewsMaker

    Новости CVE-2024-50264 считали слишком сложной для эксплуатации, но один POSIX-сигнал изменил всё

    Случайность стала новым правилом, а привычные барьеры просто исчезли. Независимый исследователь по имени Александр Попов представил новую методику эксплуатации критической уязвимости в ядре Linux, получившей идентификатор CVE-2024-50264 . Эта ошибка класса use-after-free в подсистеме...
  13. NewsMaker

    Новости CVE-2025-25256: FortiSIEM ломают без авторизации. Через один запрос к CLI-интерфейсу

    После всплеска атак на Fortinet SSL VPN выявлена новая критическая брешь. Fortinet объявила о критической уязвимости в системе FortiSIEM, которая уже сопровождается рабочим эксплойтом, распространяющимся в открытом доступе. Ошибка позволяет удалённому неаутентифицированному злоумышленнику...
  14. NewsMaker

    Новости $1 000 000 за взлом WhatsApp?! Охота на уязвимости началась

    Хакеры уже вовсю штудируют код — кто сумеет забрать главный приз? Организаторы крупнейшего хакерского соревнования Pwn2Own объявили награду , которая моментально сместила фокус всей индустрии: за демонстрацию полноценной уязвимости нулевого взаимодействия (zero-click) в WhatsApp можно будет...
  15. NewsMaker

    Новости Microsoft не успела: эксплойт в SharePoint пошёл в бой до патча

    Партнёрская сеть Microsoft под подозрением. Microsoft признала, что июльские обновления безопасности не устранили все уязвимости в локальных версиях SharePoint, которые позволяют злоумышленникам удалённо исполнять код. В результате атаки продолжаются, и эксперты считают, что произошло...
  16. NewsMaker

    Новости CVSS 10.0: критическая дыра в Wing FTP открыла дорогу к Airbus и ВВС США

    Уязвимость позволяет выполнять команды от имени root. Исследователи из Huntress зафиксировали активную эксплуатацию критической уязвимости в Wing FTP Server — всего через сутки после её публичного раскрытия. Уязвимость CVE-2025-47812 получила максимальную оценку опасности (CVSS 10.0)...
  17. NewsMaker

    Новости Хакеры взломали Nintendo Switch 2 в день релиза

    Не root, не взлом — но графику поменяли. Консоль Nintendo Switch 2 только вышла, а энтузиасты уже нашли в ней уязвимость . Исследователь безопасности Дэвид Бьюкенен первым сообщил об эксплойте консоли Nintendo, который задействует слабое место в общей библиотеке устройства. Он...
  18. NewsMaker

    Новости Хакеры среагировали быстрее админов — рабочий эксплойт для Roundcube уже в сети

    Уязвимость десятилетней давности теперь в руках злоумышленников — и они не теряют времени. Критическая уязвимость CVE-2025-49113 , обнаруженная в популярной системе веб-почты Roundcube, оказалась в арсенале киберпреступников всего через пару дней после выхода исправления ...
  19. NewsMaker

    Новости NIST вывел уравнение, которое вычисляет вероятность взлома ещё до того, как о нём кто-то узнает

    Сначала был CVE, потом KEV, теперь — LEV. Кто следующий? Национальный институт стандартов и технологий США (NIST) предложил новый способ оценки вероятности эксплуатации уязвимостей в программном и аппаратном обеспечении. 19 мая 2025 года NIST опубликовал уравнение LEV (Likely Exploited...
  20. NewsMaker

    Новости Впервые с 2007 года: гипервизор VMware сдался под эксплойтом за $150K

    Премия в $150 000 и новый этап в истории уязвимостей гипервизоров На проходящем в Берлине хакерском турнире Pwn2Own случилось историческое событие: элитные специалисты по безопасности впервые смогли успешно взломать гипервизор VMware ESXi с помощью ранее неизвестной уязвимости нулевого дня...
  21. NewsMaker

    Новости Зашёл на сайт — отдал сессию: критический баг в Chrome превращает любую страницу в шпиона

    Один незаметный заголовок оказался ключом к вашим личным данным. Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее четыре уязвимости, включая одну, для которой уже существует рабочий эксплойт. Речь идёт об уязвимости CVE-2025-4664 , суть которой —...
  22. NewsMaker

    Новости В сети опубликован рабочий эксплойт для критической уязвимости в Apache Parquet

    Исследователи подтвердили — угроза реальна и уже используется в реальных атаках. Уязвимость в Apache Parquet с оценкой 10.0 по шкале CVSS, получившая идентификатор CVE-2025-30065 , вышла на новый виток угрозы: исследователи из F5 Labs опубликовали рабочий эксплойт, доказывающий её...
  23. NewsMaker

    Новости Руткит Curing — как коронавирус для Linux: заразный, скрытый и без вакцины

    Без единого системного вызова он проникает в ядро и остаётся невидимым. Исследователи по кибербезопасности обнаружили уязвимость в подходах к мониторингу безопасности Linux-систем, демонстрируя новый способ скрытого вмешательства с использованием механизма io_uring. Проблема заключается в...
  24. NewsMaker

    Новости GPT-4 написал рабочий эксплойт для CVE-2025-32433 раньше, чем люди успели опубликовать PoC

    CVE с оценкой 10.0 — идеальный повод для GPT-4 блеснуть способностями в написании эксплойтов. Искусственный интеллект уже способен создавать рабочие эксплойты для критических уязвимостей — ещё до того, как появятся публичные PoC-версии. Это продемонстрировал исследователь безопасности Мэтт...
  25. NewsMaker

    Новости CVE-2025-2783: хакеры пробили Chrome через фейл в Windows

    «Форумный тролль»: Лаборатории Касперского нашла опасный эксплойт. В марте 2025 года специалисты «Лаборатории Касперского» зафиксировали целевую атаку с применением ранее неизвестного сложного вредоносного ПО. Распространение происходило через тщательно подготовленные фишинговые письма...