zero-day

  1. NewsMaker

    Новости Экстренное обновление: Apple защищает macOS от 0Day-атак

    Пользователям рекомендуется как можно скорее обновить версию ОС, чтобы предотвратить взлом. Apple выпустила экстренные обновления безопасности для устранения двух уязвимостей нулевого дня, использованных в атаках на системы с процессорами Intel . Обновления исправляют ошибки...
  2. NewsMaker

    Новости 0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений

    В цифровом пространстве по всему миру происходит невидимая битва за контроль над техникой. Shadowserver Foundation обнаружил ботнет, который использует уязвимость нулевого дня в устаревших устройствах GeoVision для их компрометации и использования в DDoS-атаках или майнинге криптовалют...
  3. NewsMaker

    Новости Palo Alto расследует удаленный доступ к файрволам компании

    0Day открывает доступ к межсетевым экранам Palo Alto по всему миру. 8 ноября Palo Alto Networks призвала своих клиентов срочно усилить защиту интерфейсов управления межсетевыми экранами из-за слухов о новой уязвимости. Эксперты из Rapid7 также отслеживали информацию о возможной уязвимости...
  4. NewsMaker

    Новости 91 ошибка и 4 нулевых дня: как прошел ноябрьский Patch Tuesday у Microsoft

    Microsoft защищает пользователей от 0Day-атак, оставив хакерам все меньше шансов на взлом. В ноябрьском Patch Tuesday от Microsoft устранена 91 уязвимость. Среди них четыре уязвимости нулевого дня, две из которых уже активно использовались в атаках. В обновлении были исправлены четыре...
  5. NewsMaker

    Новости Новая 0day-уязвимость в Windows: утечка данных через темы оформления

    Простого отображения вредоносного файла в проводнике уже достаточно для атаки. Исследователи обнаружили новую уязвимость в системе Windows , связанную с темами оформления, которая позволяет злоумышленникам удалённо красть учётные данные NTLM . Эта уязвимость остаётся актуальной на всех...
  6. NewsMaker

    Новости FortiJump: Fortinet признала 0Day в критической инфраструктуре

    История одной уязвимости от приватных писем к официальному раскрытию. Fortinet опубликовала информацию о новой уязвимости FortiManager, получившей название «FortiJump». Согласно отчёту Mandiant, уязвимость активно использовалась в zero-day атаках с июня 2024 года, что привело к...
  7. NewsMaker

    Новости Тихая атака: Fortinet скрывает 0day в критической инфраструктуре

    FortiManager становится точкой входа в самые чувствительные системы. Fortinet более недели не раскрывает информацию об уязвимости нулевого дня, несмотря на сообщения о том, что злоумышленники используют её для выполнения вредоносного кода на серверах, обслуживающих критическую...
  8. NewsMaker

    Новости Уязвимости больше не спрячутся: ИИ стал хладнокровным охотником

    Vulnhuntr обнаруживает эксплойты быстрее, чем хакеры их создают. Новый инструмент Vulnhuntr совершает прорыв в поиске уязвимостей в проектах с открытым исходным кодом. Разработанный компанией Protect AI, он использует мощь больших языковых моделей ( LLM ) для обнаружения сложных многоэтапных...
  9. NewsMaker

    Новости От нуля до N: хакеры побили рекорд в скорости эксплуатации уязвимостей

    Статистика 0Day-атак скрывает настоящую цифровую пандемию. Аналитики Google Mandiant предупреждают о новой тенденции: хакеры все чаще обнаруживают и используют уязвимости нулевого дня в программном обеспечении. Специалисты исследовали 138 уязвимостей, выявленных в 2023 году, которые...
  10. NewsMaker

    Новости Лиса против GIF: Mozilla экстренно латает 0Day в Firefox

    Анимация-предатель ставит под удар системы пользователей. Mozilla выпустила экстренное обновление безопасности для браузера Firefox , чтобы устранить критическую уязвимость типа use-after-free ( UAF ), которая уже используется в атаках. Zero-day ошибка CVE-2024-9680 (оценка CVSS: 9.8)...
  11. NewsMaker

    Новости 0day в ScienceLogic: хакеры получили доступ к внутренним системам Rackspace

    Что скрывается за недоступностью панели мониторинга? Компания Rackspace подверглась кибератаке из-за уязвимости нулевого дня в стороннем приложении. Взлом затронул внутреннюю систему мониторинга производительности, из-за чего панель мониторинга для клиентов была временно отключена...
  12. NewsMaker

    Новости CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет?

    Elastic Security Labs раскрыла подробности атаки «LNK Stomping». Компания Microsoft в рамках своего недавнего обновления Patch Tuesday , о котором мы уже опубликовали отдельный материал, исправила Zero-day уязвимость в функциях Windows Smart App Control и SmartScreen, которая...
  13. NewsMaker

    Новости 79 уязвимостей и 4 0Day: как прошел Patch Tuesday у Microsoft

    В сентябрьский вторник исправлений компания избавила пользователей от критических ошибок. Microsoft выпустила обновления безопасности в рамках сентябрьского Patch Tuesday 2024, которые устраняют 79 уязвимостей. Среди них — 4 активно эксплуатируемых, (в т.ч. 1 публично раскрытая) уязвимости...
  14. NewsMaker

    Новости 0Day в Chrome опустошает криптокошельки по всему миру

    КНДР нашла очередной способ заработка криптовалюты, проникая в сердце систем. Северокорейские хакеры эксплуатируют уязвимость нулевого дня в Google Chrome, чтобы получить контроль над системами и захвата контроля над криптоактивами жертв. Специалисты Microsoft подтвердили, что группа...
  15. NewsMaker

    Новости APT-Q-12: организации Восточной Азии тонут в изощрённых кибератаках

    Кибершпионы атакуют почтовые клиенты, обходя даже самые мощные системы безопасности. Специалисты по кибербезопасности из Центра киберразведки QiAnXin сообщили об обнаружении новой угрозы со стороны группы APT-Q-12, известной также под названием «Pseudo Hunter». Эта кибершпионская группа...
  16. NewsMaker

    Новости Движок V8 Chrome открывает доступ к данным пользователей

    Google ставит мат уязвимостям в десятый раз. Google объявила о выпуске обновления, закрывающего десятую уязвимость нулевого дня, активно эксплуатировавшуюся злоумышленниками или белыми хакерами в рамках соревнований в 2024 году. CVE-2024-7965 (оценка CVSS: 8.8) представляет собой...
  17. NewsMaker

    Новости 0day в Cisco раскрывает неожиданный масштаб китайских хакерских операций

    Хакеры используют «слепые зоны» системы безопасности для незаметных атак. В начале 2024 года китайская группировка Velvet Ant воспользовалась недавно устранённой уязвимостью нулевого дня ( Zero-Day ) в коммутаторах Cisco для получения контроля над устройствами и обхода систем обнаружения...
  18. NewsMaker

    Новости Новая 0day-уязвимость в Chrome ставит под удар миллионы пользователей

    Проблема стала уже третьей по счёту в движке V8 с начала года. Компания Google выпустила обновления безопасности для своего браузера Chrome , чтобы устранить серьёзную уязвимость нулевого дня ( Zero-day ), которая в настоящий момент активно используется злоумышленниками в реальных атаках...
  19. NewsMaker

    Новости 0day в Office ставит на кон корпоративные данные

    Уязвимость ждет исправления, а пока под ударом корпоративные сервисы и домашние пользователи. Microsoft раскрыла неисправленную уязвимость нулевого дня ( zero-day ) в Office, которая приводит к несанкционированному раскрытию конфиденциальной информации. Ошибка также была представлена на...
  20. NewsMaker

    Новости Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки

    Шокирующий доклад на конференции Black Hat демонстрирует новые пути для эксплуатации уязвимостей. На конференции Black Hat 2024, которая прямо сейчас (7 и 8 августа) проходит в Лас-Вегасе, исследователь безопасности Алон Левиев из компании SafeBreach раскрыл две новые уязвимости...
  21. NewsMaker

    Новости Ваш Android под ударом: CVE-2024-36971 активно используется злоумышленниками

    Августовский патч безопасности призван защитить все уязвимые устройства. В августе 2024 года разработчики мобильной операционной системы Android выпустили обновления безопасности, устранившие 46 проблем, включая серьёзную уязвимость удалённого выполнения кода ( RCE ), использованную в...
  22. NewsMaker

    Новости CVE-2024-38856: критический 0day в Apache OFBiz открывает проход для хакеров

    Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит. В Apache OFBiz обнаружена новая уязвимость, позволяющая злоумышленникам удалённо выполнять код на уязвимых экземплярах программы. Проблема, известная как CVE-2024-38856, получила оценку 9.8 по...
  23. NewsMaker

    Новости От Microsoft 365 до VPN: японская JAXA расследует взлом систем

    Кто охотится за технологиями японского космического агентства? В конце 2023 года Японское агентство аэрокосмических исследований ( JAXA ) стало жертвой масштабной кибератаки с использованием уязвимости нулевого дня. Атака была направлена на реализацию Active Directory . Началом инцидента...
  24. NewsMaker

    Новости Год бездействия: почему Gogs игнорирует критические 0day-уязвимости в своём продукте

    Атаки способны затронуть тысячи разработчиков по всему миру. В Gogs, популярном сервисе для самоуправляемых Git-репозиториев с открытым исходным кодом, обнаружены четыре неустранённые уязвимости, три из которых являются критическими. Эти уязвимости могут позволить аутентифицированному...
  25. NewsMaker

    Новости Root-доступ за пару кликов: Velvet Ant взламывает оборудование Cisco

    Cisco устраняет 0day, который приводит к установке ранее неизвестного вредоносного ПО. Cisco устранила уязвимость нулевого дня NX-OS, использованную для установки ранее неизвестного вредоносного ПО с root-правами на уязвимые коммутаторы Cisco Nexus. ИБ-компания Sygnia первая сообщила...