zero-day

  1. NewsMaker

    Новости Сначала взломать VPN, потом захватить мир (или хотя бы все ваши виртуальные машины)

    Обнаружены следы использования 0Day в VMware ESXi за год до официального раскрытия. Виртуальные машины часто воспринимают как надежные «контейнеры» для проверки риска, даже если внутри что-то пошло не так. Но в декабре 2025 года команда Huntress столкнулась с инцидентом, который напомнил...
  2. NewsMaker

    Новости ИИ теперь пишет вирусы. Объясняем, почему 2025 год стал кошмаром для кибербезопасности

    В 2025 году эксплойты выходят «в бой» почти сразу после раскрытия. Еще недавно уязвимости нулевого дня казались экзотикой из мира спецопераций и шпионажа. Теперь это вполне массовый инструмент взлома корпоративных сетей, причем не только потому, что атак стало больше. Главная перемена — в...
  3. NewsMaker

    Новости Полный контроль и ноль патчей: Cisco признала эксплуатацию 0Day в популярных продуктах

    Кампания с установкой постоянных бэкдоров идёт как минимум с конца ноября 2025 года. Cisco предупредила , что злоумышленники уже эксплуатируют критическую уязвимость в её популярных продуктах, которая позволяет полностью захватить контроль над затронутыми устройствами, и на момент объявления...
  4. NewsMaker

    Новости 0Day в Windows. Простой сбой превращается в права администратора

    0patch нашла не закрытый 0Day, позволяющий обычному пользователю обрушить службу RasMan в Windows. Компания 0patch сообщила , что во время анализа уязвимости CVE-2025-59230 в службе Windows Remote Access Connection Manager (RasMan), которую Microsoft закрыла обновлениями за октябрь 2025...
  5. NewsMaker

    Новости Символические ссылки — новый 0Day. 700 серверов Gogs взломаны в ходе массовой атаки

    Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники. Злоумышленники эксплуатируют новую уязвимость нулевого дня в Gogs — популярном self-hosted Git-сервисе, — причём исправления от разработчиков...
  6. NewsMaker

    Новости Хет-трик из 0Day и 57 «дыр» — Microsoft выпустила декабрьский Patch Tuesday

    Пока злоумышленники уже используют новую уязвимость в Windows, Microsoft в спешке выпускает декабрьские патчи — смотрим, какие продукты под ударом. Microsoft выпустила декабрьские обновления безопасности: в рамках Patch Tuesday исправлено 57 уязвимостей, среди них три zero-day (одна уже...
  7. NewsMaker

    Новости Три 0Day и два года тишины Knownsec. Хакеры обошли защиту «флагмана кибербезопасности» Китая

    Огромная утечка данных Knownsec обнажила слабые места гиганта китайской кибербезопасности. Утечка данных китайской компании Knownsec, прославленной как один из флагманов национальной кибербезопасности, обернулась для неё имиджевым ударом и неожиданным признанием слабых мест. В начале ноября...
  8. NewsMaker

    Новости Цена взлома — $1,22. Выручка — $4,6 млн. ИИ научился воровать криптовалюту практически бесплатно

    Новое исследование показало, что ИИ уже способен находить 0Day в блокчейне и разрабатывать прибыльные эксплойты. ИИ-агенты научились находить и эксплуатировать уязвимости в смарт-контрактах на уровне, который уже имеет прямые финансовые последствия: в новой работе MATS и Anthropic Fellows...
  9. NewsMaker

    Новости 0Day, шпионский софт и перехват прав — владельцам Android нужно обновиться прямо сейчас

    На Android снова нашли 0Day, Google подтверждает целевые атаки. Две уязвимости в Android уже использовались хакерами как zero-day до выхода исправления, следует из декабрьского бюллетеня безопасности Android. Речь идёт о брешах в компоненте Framework, которые позволяют получить доступ к...
  10. NewsMaker

    Новости «У нас тут 0Day, а у вас нет патча». Mazda, NHS и Harvard стали жертвами халатности Oracle

    Oracle полгода игнорировала брешь, пока хакеры похищали данные. Группа Cl0p нанесла удар по Oracle, воспользовавшись критической уязвимостью нулевого дня ( Zero Day ) в программном пакете E-Business Suite. Специалисты утверждают , что атаки с применением этой уязвимости продолжаются с июля...
  11. NewsMaker

    Новости 2000 атак на FortiWeb — только начало: новый 0Day стал главной целью для злоумышленников

    CISA выдвинула FortiWeb ультиматум из-за критической RCE-уязвимости. В последние дни стало ясно, что в FortiWeb накапливались проблемы, о которых производитель предпочитал не говорить заранее. После того как Fortinet признала активную эксплуатацию критической уязвимости CVE-2025-64446...
  12. NewsMaker

    Новости 0Day стоил $40000, а пользователям — всех файлов. Немедленное обновление Synology — единственный способ избежать эксплуатации

    На Pwn2Own показали, как превратить «персональное облако» в общедоступный файловый сервер. Synology устранила уязвимость нулевого дня в своих устройствах BeeStation, продемонстрированную на недавнем конкурсе Pwn2Own. Ошибка получила идентификатор CVE-2025-12686 и относится к категории...
  13. NewsMaker

    Новости Семь "нулей" — одно исправление. QNAP спешно закрывает «трофеи» с произвольным кодом

    Публичное тестирование на Pwn2Own оказалось лучшей защитой. Тайваньская компания QNAP выпустила обновления для своих систем, устраняющие 7 уязвимостей нулевого дня (zero day), продемонстрированных участниками конкурса Pwn2Own Ireland 2025 . Проблемы затрагивали фирменные операционные системы...
  14. NewsMaker

    Новости Всё, что вы делали на Android, больше не секрет: Google подтвердила RCE, открывающую полный доступ без единого клика

    Хакеры могут сломать ваш Android, пока вы просто листаете ленту. Google выпустила экстренное предупреждение о критической уязвимости в Android , которая позволяет атакующим выполнять произвольный код на устройстве без какого-либо участия пользователя. Zero Click-уязвимость обнаружена в...
  15. NewsMaker

    Новости «Уязвимость не эксплуатируется». Microsoft отрицает атаки на Windows Server, пока хакеры совершают 100 000 попыток взлома за неделю

    Уязвимость позволяет хакерам получить доступ к корпоративной сети через обновления. Аналитики по киберугрозам фиксируют активную эксплуатацию критической уязвимости в Windows Server Update Services (WSUS), получившей идентификатор CVE-2025-59287. Всего через несколько дней после выхода...
  16. NewsMaker

    Новости $1 миллион на кону. Хакеры отказались показывать уязвимость в WhatsApp на Pwn2Own, сославшись на «неготовность»

    Но Meta все равно получит данные. Исследователи из команды Z3 отказались от демонстрации уязвимости в WhatsApp на хакерском турнире Pwn2Own Ireland 2025 , хотя именно эта атака могла принести рекордный приз в $1 млн. Как пояснила Zero Day Initiative , команда решила не показывать эксплойт...
  17. NewsMaker

    Новости Нашли "козла отпущения". Инженер, делавший "дыры" в iOS, в панике выключил свой iPhone после уведомления Apple

    Рынок шпионского ПО начал пожирать сам себя. В начале 2025 года разработчик по имени Джей Гибсон (источник изменил имя из соображений безопасности) получил тревожное уведомление на личный iPhone: Apple сообщила, что устройство подверглось целенаправленной атаке с применением наёмного...
  18. NewsMaker

    Новости Один файл — полный доступ: Для эксплуатации 0Day в Gladinet достаточно одного параметра. Обновление уже доступно

    CentreStack оказался уязвим даже после исправлений. Gladinet выпустила обновление безопасности для корпоративного решения CentreStack, устраняющее уязвимость локального включения файлов (LFI) CVE-2025-11371 (оценка CVSS: 6.2). Этой уязвимостью злоумышленники активно пользовались с конца...
  19. NewsMaker

    Новости Удаленный доступ, кража, шифрование. Один 0Day — и сотни серверов GoAnywhere под контролем вымогателей

    Группировка Medusa нашла «золотую жилу» в популярном корпоративном софте. Группа Storm-1175, связанная с операторами программы-вымогателя Medusa, уже почти месяц использует критическую уязвимость в системе GoAnywhere MFT для атак на корпоративные сети. Уязвимость с идентификатором...
  20. NewsMaker

    Новости Нулевой день в Zimbra эксплуатировался с января. Военных взломали через календарь — вендор молчал об атаках

    Уязвимость в Zimbra показала, что даже ваш цифровой ежедневник может быть шпионом. Специалисты StrikeReady выявили серию целевых атак, в которых злоумышленники использовали уязвимость нулевого дня в Zimbra Collaboration Suite (ZCS) — популярной почтовой платформе с открытым исходным...
  21. NewsMaker

    Новости Zero Day в Oracle: потерять контроль над инфраструктурой или обновиться? Выбор за вами

    Когда две группировки встречаются - в сети появляется новый эксплойт Oracle. Oracle предупредила об уязвимости нулевого дня в E-Business Suite, обозначенной как CVE-2025-61882 , которая позволяет выполнять произвольный код удалённо без какой-либо аутентификации . Проблема уже активно...
  22. NewsMaker

    Новости «Нулевой день» длиной в год. Broadcom очищает китайский след в системах VMWare

    Хакеры показали, как легко повысить привилегии в VMware Aria. Broadcom устранила серьёзную уязвимость повышения привилегий в VMware Aria Operations и VMware Tools, которая эксплуатировалась в нулевых атаках ещё с октября 2024 года. Проблема получила идентификатор CVE-2025-41244 . Хотя в...
  23. NewsMaker

    Новости Один 0Day — полный контроль в Chrome. Один клик — ваше спасение. Google выпустила срочные обновления браузера

    Ваш браузер под угрозой если он не обновлён. Google выпустила очередное обновление безопасности для браузера Chrome, закрыв сразу четыре уязвимости. Особое внимание компания уделила уязвимости нулевого дня, которая уже используется в реальных атаках. Речь идёт о CVE-2025-10585 — ошибке type...
  24. NewsMaker

    Новости Всё ещё пользуетесь iPhone X? Плохая новость — у вас в смартфоне 0Day. Хорошая новость — можете не покупать новый

    Устаревшие iPhone снова получают обновления, но причина настораживает. Apple выпустила дополнительные обновления безопасности для старых моделей iPhone и iPad, закрыв уязвимость нулевого дня, которая ранее была устранена в свежих версиях iOS, iPadOS и macOS. Ошибка отслеживается как...
  25. NewsMaker

    Новости Сентябрьский Patch Tuesday: 81 причина обновиться немедленно, и две из них уже используются для атак

    Не только Microsoft в огне, весь IT-мир встал на защиту. В сентябрьский Patch Tuesday Microsoft выпустила обширный пакет обновлений, закрыв 81 уязвимость в своих продуктах и сервисах. Среди них — 9 критических, 2 из которых уже раскрыты как zero-day. Именно они привлекли наибольшее...