zero-day

  1. NewsMaker

    Новости CVE-2024-53104: Google закрывает критическую 0day-брешь в Android

    Патч также устраняет десятки скрытых угроз, о которых вы могли и не догадываться. Февральское обновление безопасности Android 2025 года исправило 48 уязвимостей, включая активно эксплуатируемый «нулевой день» в ядре системы. Наибольшую угрозу представляет уязвимость CVE-2024-53104...
  2. NewsMaker

    Новости Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик

    Доверие к синхронизации данных сыграло злую шутку с пользователями Chrome. Исследователи SquareX выявили новый метод кибератаки под названием «Browser Syncjacking», который позволяет злоумышленникам перехватывать управление браузером жертвы через, казалось бы, безобидное расширение для...
  3. NewsMaker

    Новости 0day в Zyxel: почему тысячи устройств так долго не получают заветного патча

    Эксперты бьют тревогу, но производитель продолжает хранить молчание. Хакеры активно эксплуатируют критическую уязвимость CVE-2024-40891 в устройствах Zyxel CPE, которая позволяет выполнять произвольные команды без аутентификации. Проблема остаётся неустранённой с июля прошлого года, что...
  4. NewsMaker

    Новости SLAP и FLOP: две стороны одной 0day-бреши в процессорах Apple

    Даже самые мощные яблочные чипы оказались уязвимыми к новым атакам. Исследователи из Технологического института Джорджии и Рурского университета Бохума обнаружили две новые боковые атаки на процессоры Apple — SLAP и FLOP. Они эксплуатируют уязвимости в механизмах предсказания загрузок...
  5. NewsMaker

    Новости Хакеры получили полный контроль над 15 000 устройств FortiGate

    Бизнес десяти стран принимает экстренные меры. 15 января исследователь безопасности Кевин Бомонт сообщил об утечке конфигурационных файлов и информации VPN для 15 000 устройств FortiGate . Данные, содержащие имена пользователей, пароли (в том числе в открытом виде), сертификаты управления...
  6. NewsMaker

    Новости Компании не могут защититься от 0Day из-за Citrix

    Microsoft раскрывает способ установки обновлений при конфликте с сервисами Citrix. Microsoft предупредила, что кумулятивные обновления Windows 11 и Windows 10 за январь 2025 года могут не устанавливаться, если на устройстве установлен агент записи сеансов Citrix SRA версии 2411. В рамках...
  7. NewsMaker

    Новости 0Day-атака на Nominet: домены UK под ударом

    VPN стал инструментом взлома британского регистратора доменов. Британский регистратор доменов Nominet расследует возможный взлом своей сети, в ходе которого хакеры использовали уязвимость нулевого дня в программном обеспечении Ivanti . Подозрительная активность была выявлена в конце...
  8. NewsMaker

    Новости 0day-уязвимость в DigiEver DS-2105 превращает видеорегистраторы в зомби

    Цифровые атаки начинают свой путь прямо из-под лобового стекла. Исследователи кибербезопасности выявили новую ботнет -сеть, основанную на базе Mirai , которая активно эксплуатирует уязвимость удалённого выполнения кода в видеорегистраторах DigiEver DS-2105 Pro. Уязвимость носит статус...
  9. NewsMaker

    Новости DrayTek на службе REvil: 0Day в роутерах стала вектором атак на сотни компаний

    Расследование многоуровневой хакерской операции. С августа 2023 года хакеры тайно использовали Zero Day в маршрутизаторах DrayTek для взлома устройств, кражи паролей и последующего развёртывания вымогательского ПО в подключённых сетях. Согласно совместному отчёту Forescout и PRODAFT...
  10. NewsMaker

    Новости Взлом опорных систем: NetScaler стал проблемой нацбезопасности

    Брутфорс-атаки остаются угрозой №1 для систем, доступных из интернета. Хакеры усилили брутфорс-атаки на устаревшие и некорректно настроенные устройства Citrix NetScaler в Германии. Об этом сообщили ИБ-эксперты и ряд организаций, включая CERT Германии. Citrix NetScaler, популярный...
  11. NewsMaker

    Новости 0Day в MiCollab: тысячи компаний рискуют из-за бездействия Mitel

    Компания поставила под удар конфиденциальные данные клиентов, превратившись в инструмент хакеров. Специалисты watchTowr обнаружили уязвимость нулевого дня на платформе Mitel MiCollab, позволяющую читать произвольные файлы. Совместно с ранее исправленной критической уязвимостью ошибка...
  12. NewsMaker

    Новости Два года в тени: 0day-уязвимость в Windows поставила миллионы серверов под угрозу

    Недостаток безопасности, о котором, похоже, не знали даже в компании Microsoft. На платформе 0patch выпущены неофициальные патчи безопасности для устранения уязвимости нулевого дня в механизме Mark of the Web ( MotW ) операционной системы Windows, обнаруженной более двух лет назад. Эта...
  13. NewsMaker

    Новости Топ-25 киберугроз по версии MITRE: уязвимости, которые хакеры используют как оружие

    Какие ошибки чаще всего ведут к утечкам данных и финансовыми потерями организаций? Компания MITRE представила обновлённый список из 25 наиболее опасных уязвимостей программного обеспечения, которые были выявлены среди 31 770 идентификаторов CVE с июня 2023 по июнь 2024 года. Эти...
  14. NewsMaker

    Новости Экстренное обновление: Apple защищает macOS от 0Day-атак

    Пользователям рекомендуется как можно скорее обновить версию ОС, чтобы предотвратить взлом. Apple выпустила экстренные обновления безопасности для устранения двух уязвимостей нулевого дня, использованных в атаках на системы с процессорами Intel . Обновления исправляют ошибки...
  15. NewsMaker

    Новости 0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений

    В цифровом пространстве по всему миру происходит невидимая битва за контроль над техникой. Shadowserver Foundation обнаружил ботнет, который использует уязвимость нулевого дня в устаревших устройствах GeoVision для их компрометации и использования в DDoS-атаках или майнинге криптовалют...
  16. NewsMaker

    Новости Palo Alto расследует удаленный доступ к файрволам компании

    0Day открывает доступ к межсетевым экранам Palo Alto по всему миру. 8 ноября Palo Alto Networks призвала своих клиентов срочно усилить защиту интерфейсов управления межсетевыми экранами из-за слухов о новой уязвимости. Эксперты из Rapid7 также отслеживали информацию о возможной уязвимости...
  17. NewsMaker

    Новости 91 ошибка и 4 нулевых дня: как прошел ноябрьский Patch Tuesday у Microsoft

    Microsoft защищает пользователей от 0Day-атак, оставив хакерам все меньше шансов на взлом. В ноябрьском Patch Tuesday от Microsoft устранена 91 уязвимость. Среди них четыре уязвимости нулевого дня, две из которых уже активно использовались в атаках. В обновлении были исправлены четыре...
  18. NewsMaker

    Новости Новая 0day-уязвимость в Windows: утечка данных через темы оформления

    Простого отображения вредоносного файла в проводнике уже достаточно для атаки. Исследователи обнаружили новую уязвимость в системе Windows , связанную с темами оформления, которая позволяет злоумышленникам удалённо красть учётные данные NTLM . Эта уязвимость остаётся актуальной на всех...
  19. NewsMaker

    Новости FortiJump: Fortinet признала 0Day в критической инфраструктуре

    История одной уязвимости от приватных писем к официальному раскрытию. Fortinet опубликовала информацию о новой уязвимости FortiManager, получившей название «FortiJump». Согласно отчёту Mandiant, уязвимость активно использовалась в zero-day атаках с июня 2024 года, что привело к...
  20. NewsMaker

    Новости Тихая атака: Fortinet скрывает 0day в критической инфраструктуре

    FortiManager становится точкой входа в самые чувствительные системы. Fortinet более недели не раскрывает информацию об уязвимости нулевого дня, несмотря на сообщения о том, что злоумышленники используют её для выполнения вредоносного кода на серверах, обслуживающих критическую...
  21. NewsMaker

    Новости Уязвимости больше не спрячутся: ИИ стал хладнокровным охотником

    Vulnhuntr обнаруживает эксплойты быстрее, чем хакеры их создают. Новый инструмент Vulnhuntr совершает прорыв в поиске уязвимостей в проектах с открытым исходным кодом. Разработанный компанией Protect AI, он использует мощь больших языковых моделей ( LLM ) для обнаружения сложных многоэтапных...
  22. NewsMaker

    Новости От нуля до N: хакеры побили рекорд в скорости эксплуатации уязвимостей

    Статистика 0Day-атак скрывает настоящую цифровую пандемию. Аналитики Google Mandiant предупреждают о новой тенденции: хакеры все чаще обнаруживают и используют уязвимости нулевого дня в программном обеспечении. Специалисты исследовали 138 уязвимостей, выявленных в 2023 году, которые...
  23. NewsMaker

    Новости Лиса против GIF: Mozilla экстренно латает 0Day в Firefox

    Анимация-предатель ставит под удар системы пользователей. Mozilla выпустила экстренное обновление безопасности для браузера Firefox , чтобы устранить критическую уязвимость типа use-after-free ( UAF ), которая уже используется в атаках. Zero-day ошибка CVE-2024-9680 (оценка CVSS: 9.8)...
  24. NewsMaker

    Новости 0day в ScienceLogic: хакеры получили доступ к внутренним системам Rackspace

    Что скрывается за недоступностью панели мониторинга? Компания Rackspace подверглась кибератаке из-за уязвимости нулевого дня в стороннем приложении. Взлом затронул внутреннюю систему мониторинга производительности, из-за чего панель мониторинга для клиентов была временно отключена...
  25. NewsMaker

    Новости CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет?

    Elastic Security Labs раскрыла подробности атаки «LNK Stomping». Компания Microsoft в рамках своего недавнего обновления Patch Tuesday , о котором мы уже опубликовали отдельный материал, исправила Zero-day уязвимость в функциях Windows Smart App Control и SmartScreen, которая...