zero-day

  1. NewsMaker

    Новости Windows, macOS и Linux под ударом одновременно. Google подтвердила: 0Day в Chrome уже эксплуатируется хакерами

    Google подтвердила существование рабочего эксплойта и призвала немедленно установить обновление. Google выпустила срочное обновление Chrome для Windows, macOS и Linux. В браузере закрыли сразу 74 уязвимости, а одну из них уже применяют в реальных атаках . Новая стабильная версия Chrome...
  2. NewsMaker

    Новости Взломать корпоративную сеть, камеры и турникеты одним запросом. С цепочкой уязвимостей 10/10 в UniFi OS для этого даже не нужен пароль

    Что нужно знать администраторам сетей Ubiquiti — и почему проверить систему нужно до обновления. Один сервер управления сетью может стать точкой входа во всю инфраструктуру, если обновления откладывают «на потом». Специалисты Bishop Fox показали , что три уже исправленные уязвимости в...
  3. NewsMaker

    Новости Root-права через загрузку. Cisco предупредила о новой 0Day в Catalyst SD-WAN Manager

    Уже седьмая уязвимость Cisco SD-WAN, которую в 2026 году пометили как активно используемую в атаках. Cisco предупредила о новой атаке на системы управления программно определяемыми сетями. Злоумышленники уже используют уязвимость в Catalyst SD‑WAN Manager, а готового исправления для нее пока...
  4. NewsMaker

    Новости ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis

    Полное описание эксплойта уже лежит в интернете. В Redis нашли опасную ошибку, которая больше двух лет оставалась незамеченной и теперь получила подробное публичное описание. Уязвимость позволяет пользователю с доступом к базе данных выполнять команды операционной системы на сервере, где...
  5. NewsMaker

    Новости Один клик — и пароль у хакера. Новая уязвимость Windows передаёт данные пользователя злоумышленнику без вирусов

    Новая атака работает даже при включённом Защитнике Один клик по ссылке в Windows может оказаться достаточным, чтобы компьютер сам передал злоумышленнику данные для атаки. Проблема связана не с вредоносной программой и не со сложной цепочкой взлома, а с обычным обработчиком ссылок, который...
  6. NewsMaker

    Новости Никаких подозрительных ссылок. Новая брешь в Android позволяет взломать ваш смартфон без единого клика

    Чем дольше тянется установка исправлений, тем шире окно для атаки. В операционной системе Android нашли опасную уязвимость, которую уже используют в реальных атаках. Главный риск в том, что владелец смартфона может ничего не нажимать, не скачивать и вообще не замечать взлома. Для атаки...
  7. NewsMaker

    Новости Шесть уязвимостей, которые никто не должен был знать. Microsoft отчитала хакеров за публикацию 0Day

    Как безответственное раскрытие уязвимостей превращает багхантеров в невольных сообщников. Microsoft раскритиковала то, что сведения о нескольких уязвимостях нулевого дня опубликовали, не уведомив компанию заранее. В Microsoft заявили, что такой подход поставил клиентов под лишний риск...
  8. NewsMaker

    Новости Вирус по всей корпоративной сети за один запрос — Trend Micro залатала 0day в Apex One

    Что случилось с защитными продуктами Trend Micro и почему это важно прямо сейчас. Trend Micro предупредила клиентов об уязвимостях в своих средствах защиты рабочих станций Apex One и Vision One. Компания уже выпустила исправления и сообщила, что одну из проблем пытались использовать в...
  9. NewsMaker

    Новости Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены

    Nginx обновили и сразу подкинули системным администраторам новую проблему. В nginx заявили о новой уязвимости, которая позволяет удаленно выполнить код в свежем выпуске 1.31.0. По данным NebuSec, их защитный агент Vega обнаружил проблему вскоре после того, как разработчики закрыли другую...
  10. NewsMaker

    Новости Ботнеты вместо промышленной связи. К чему приведёт массовый взлом роутеров Four-Faith

    Взломщики нашли способ захватывать промышленные сети через забытые маршрутизаторы. Старые промышленные роутеры Four-Faith начали активно использовать для создания ботнетов . По данным CrowdSec, злоумышленники массово атакуют устройства серии F3x36 через критическую уязвимость...
  11. NewsMaker

    Новости Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга

    Что расследование рассказало о кибератаке на Huawei. В Люксембурге прошлым летом на несколько часов рухнула почти вся связь в стране, и теперь стало известно, что причиной стала атака через неизвестную ранее уязвимость в оборудовании Huawei. Из-за сбоя жители не могли пользоваться мобильной и...
  12. NewsMaker

    Новости ИИ написал Zero Day эксплойт. Люди не заметили. Google заметила — но едва

    0Day под заказ – это когда попросил ИИ и получил эксплойт. Google говорит, что это уже реальность. Киберпреступники начали применять искусственный интеллект не только для написания фишинговых писем и вредоносных программ, но и для поиска уязвимостей нулевого дня . Google сообщила, что...
  13. NewsMaker

    Новости Украл, продал, подставил коллегу. Как глава IT-компании строил бизнес на чужих секретах

    Жажда наживы привела мужчину прямиком на скамью подсудимых. История Питера Джозефа Уильямса выглядит как редкий случай, когда торговля уязвимостями вышла из тени и закончилась не закрытой сделкой, а крупным судебным счётом. Бывший руководитель Trenchant, работавший с инструментами для...
  14. NewsMaker

    Новости Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом

    Список жертв растёт быстрее официальных заплаток. Клиенты Ivanti снова столкнулись с атакой через продукт, который уже не раз попадал в центр громких инцидентов. На этот раз злоумышленники используют ранее неизвестную уязвимость в Ivanti Endpoint Manager Mobile, применяемом для защиты и...
  15. NewsMaker

    Новости Кнопка «выключить антивирус» теперь в руках у хакеров. И Microsoft пока не знает, что с этим делать

    Злоумышленники начали массово использовать новые уязвимости в Windows для захвата компьютеров. В сети появились работающие эксплойты для уязвимостей Windows, которые ещё недавно считались « нулевыми днями ». Злоумышленники не стали ждать исправлений и уже используют их, чтобы получить полный...
  16. NewsMaker

    Новости Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов

    Защитник Windows позволяет обходить защиту системы даже с установленными обновлениями. В Windows снова нашли способ получить полный контроль над системой, и на этот раз обошлись без сложных уязвимостей в ядре. Достаточно оказалось странного поведения встроенного антивируса. Специалист под...
  17. NewsMaker

    Новости Один документ вместо тысячи вирусов. 0Day в Adobe Reader открывает полный доступ к системе

    Найден способ взлома Adobe Reader без участия пользователя. Обычный PDF-файл оказался куда опаснее, чем кажется. Злоумышленники уже несколько месяцев используют уязвимость в Adobe Reader , которая срабатывает сразу после открытия документа и не требует никаких дополнительных действий от...
  18. NewsMaker

    Новости Теперь можно взломать организации, даже не имеющие выхода в интернет. Хватило видеосвязи и одного обновления

    Хакеры заразили государственные ведомства через платформу TrueConf. Злоумышленники нашли способ превратить корпоративный видеосервер в инструмент массового заражения. Под удар попала платформа TrueConf , которую используют государственные структуры и крупный бизнес по всему миру. Речь...
  19. NewsMaker

    Новости Новый день — новый 0day: пользователям Chromium-браузеров сегодня лучше не открывать подозрительные сайты

    Обычный переход по ссылке рискует обернуться полной потерей данных. В браузере Chrome обнаружили новую уязвимость нулевого дня, которую уже начали использовать в реальных атаках. Google выпустила обновление и призвала пользователей как можно быстрее установить его, чтобы снизить риски...
  20. NewsMaker

    Новости CVSS 10.0, root без авторизации и шесть недель форы у вымогателей. Amazon случайно нашла весь инструментарий Interlock

    Под удар попала система управления межсетевыми экранами, а хакеры получили фору больше месяца. Административная панель Cisco, через которую компании управляют межсетевыми экранами, оказалась удобной точкой входа для вымогателей. Amazon Threat Intelligence сообщила , что группировка...
  21. NewsMaker

    Новости Работают с 12:00 до 18:00 и очень любят Java. Портрет хакеров, которые обошли защиту Cisco

    Хакеры Interlock полтора месяца хозяйничали в сетях Cisco, пока мир ничего не подозревал. Группировка Interlock успела воспользоваться критической уязвимостью в сетевых экранах Cisco ещё до того, как о ней узнал весь мир. Атака началась почти за полтора месяца до публичного раскрытия...
  22. NewsMaker

    Новости Купите «дыру» в Windows за 220000 долларов. В даркнете появился очень дорогой и почти бесполезный лот

    Как хакеры наживаются на тех, кто боится обновлять систему. На одном из подпольных форумов в даркнете появился необычный лот: неизвестный продавец предлагает уязвимость в Windows за 220 тысяч долларов. Ошибка затрагивает службу удалённого рабочего стола и позволяет получить полный контроль...
  23. NewsMaker

    Новости Ваш роутер – идеальная мишень. Google объяснил, почему хакеры больше не пытаются ломать браузеры

    Продавцы программ для слежки впервые обошли спецслужбы по числу найденных уязвимостей. В 2025 году злоумышленники активно использовали уязвимости нулевого дня , хотя рекорд предыдущих лет по-прежнему устоял. Подразделение анализа угроз компании Google подсчитало 90 таких уязвимостей...
  24. NewsMaker

    Новости Вы ничего не нажимали, а хакеры уже забрали сервер целиком через символ, который никто не видит. Так работает 0-click в FreeScout

    Разработчики FreeScout выпустили экстренное обновление после обнаружения способа обхода защиты. OX Research в новом отчёте описала, как обычное письмо на служебный адрес может привести к захвату сервера. Специалисты обнаружили критическую уязвимость в системе поддержки FreeScout. Достаточно...
  25. NewsMaker

    Новости Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру

    На этот раз все настолько плохо, что в США опубликовали экстренную директиву. Атаки на сетевое оборудование Cisco оказались настолько серьёзными, что власти США задействовали особый режим. Агентство по кибербезопасности и защите инфраструктуры США CISA выпустило экстренную директиву ...