zero-day

  1. NewsMaker

    Новости Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки

    Шокирующий доклад на конференции Black Hat демонстрирует новые пути для эксплуатации уязвимостей. На конференции Black Hat 2024, которая прямо сейчас (7 и 8 августа) проходит в Лас-Вегасе, исследователь безопасности Алон Левиев из компании SafeBreach раскрыл две новые уязвимости...
  2. NewsMaker

    Новости Ваш Android под ударом: CVE-2024-36971 активно используется злоумышленниками

    Августовский патч безопасности призван защитить все уязвимые устройства. В августе 2024 года разработчики мобильной операционной системы Android выпустили обновления безопасности, устранившие 46 проблем, включая серьёзную уязвимость удалённого выполнения кода ( RCE ), использованную в...
  3. NewsMaker

    Новости CVE-2024-38856: критический 0day в Apache OFBiz открывает проход для хакеров

    Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит. В Apache OFBiz обнаружена новая уязвимость, позволяющая злоумышленникам удалённо выполнять код на уязвимых экземплярах программы. Проблема, известная как CVE-2024-38856, получила оценку 9.8 по...
  4. NewsMaker

    Новости От Microsoft 365 до VPN: японская JAXA расследует взлом систем

    Кто охотится за технологиями японского космического агентства? В конце 2023 года Японское агентство аэрокосмических исследований ( JAXA ) стало жертвой масштабной кибератаки с использованием уязвимости нулевого дня. Атака была направлена на реализацию Active Directory . Началом инцидента...
  5. NewsMaker

    Новости Год бездействия: почему Gogs игнорирует критические 0day-уязвимости в своём продукте

    Атаки способны затронуть тысячи разработчиков по всему миру. В Gogs, популярном сервисе для самоуправляемых Git-репозиториев с открытым исходным кодом, обнаружены четыре неустранённые уязвимости, три из которых являются критическими. Эти уязвимости могут позволить аутентифицированному...
  6. NewsMaker

    Новости Root-доступ за пару кликов: Velvet Ant взламывает оборудование Cisco

    Cisco устраняет 0day, который приводит к установке ранее неизвестного вредоносного ПО. Cisco устранила уязвимость нулевого дня NX-OS, использованную для установки ранее неизвестного вредоносного ПО с root-правами на уязвимые коммутаторы Cisco Nexus. ИБ-компания Sygnia первая сообщила...
  7. NewsMaker

    Новости 0day-эксплойт для Chrome выставлен на продажу за $1 000 000

    Сколько времени потребуется Google для устранения уязвимости? Вчера на одном из киберпреступных форумов на продажу был выставлен эксплойт для zero-day уязвимости в Google Chrome , позволяющий, со слов хакера под псевдонимом «ctf», выйти за пределы песочницы браузера и выполнить...
  8. NewsMaker

    Новости UNC3886: хакеры раздувают 0day-пламя, выжигая киберзащиту компаний по всему миру

    На мушке преступников – правительства и предприятия критической инфраструктуры. Киберпреступная группа UNC3886 , связанная с Китаем и специализирующаяся на кибершпионаже, использует уязвимости нулевого дня в устройствах Fortinet , Ivanti и VMware , чтобы поддерживать доступ к...
  9. NewsMaker

    Новости Пришла подозрительная MMS-ка? Ваш телефон уже взломан

    Новый Zero-Click RCE-эксплойт выставлен на продажу за $5 млн. 16 июня злоумышленник под псевдонимом «Sp3ns3r» в своей публикации на киберпреступной площадке BreachForums объявил о продаже высокоуровневого Zero-day эксплойта для удалённого выполнения кода ( RCE ). В объявлении...
  10. NewsMaker

    Новости 0day в Pixel: Google выпускает экстренный патч для своих смартфонов

    Обновляйтесь скорее, пока хакеры не проложили кибертропинку к вашему гаджету. Вслед за уже привычным Patch Tuesday от Microsoft, компания Google также выпустила обновления для устранения 50 уязвимостей безопасности в своих устройствах Pixel и предупредила, что одна из них, отслеживаемая как...
  11. NewsMaker

    Новости Отчёты об ошибках Windows: полезная функция или скрытый лаз для хакеров

    Эксперты считают, что CVE-2024-26169 могла долго эксплуатироваться в качестве 0day-уязвимости. Исследователи из Symantec обнаружили, что злоумышленники, связанные с программой-вымогателем Black Basta, вполне вероятно, использовали недавно выявленную уязвимость в службе отчёта об ошибках...
  12. NewsMaker

    Новости EmailGPT: ИИ-шпион в вашем почтовом ящике

    Исследователи рекомендуют немедленно удалить популярное браузерное расширение. Специалисты из Cybersecurity Research Center (CyRC) компании Synopsys обнаружили zero-day уязвимость в EmailGPT, популярном расширении для Google Chrome, использующем искусственный интеллект для написания...
  13. NewsMaker

    Новости Zero Day в TikTok: взломаны аккаунты знаменитостей и брендов

    Как хакеры воруют аккаунты звезд с помощью одного сообщения. TikTok потрясен новой волной кибератак, в результате которых были скомпрометированы официальные аккаунты знаменитостей и брендов, включая учетные записи CNN, Sony и Пэрис Хилтон. Об этом сообщило издание Forbes на основании...
  14. NewsMaker

    Новости CVE-2024-4947: Google устранила ещё одну 0day уязвимость в Chrome

    Уже третья нулевая брешь за неделю. Сколько ещё ошибок будет выявлено? Компания Google выпустила обновления для устранения девяти уязвимостей в браузере Chrome , включая новую zero-day уязвимость, активно используемую злоумышленниками. Уязвимость получила идентификатор CVE-2024-4947...
  15. NewsMaker

    Новости Майский Patch Tuesday закрывает 61 брешь в безопасности продуктов Microsoft

    В обновлении устранено три zero-day уязвимости и решена проблема с прерыванием VPN-соединений. Компания Microsoft представила майское обновление Patch Tuesday , включающее в себя исправления для 61 уязвимости, включая 3 уязвимости нулевого дня, которые активно эксплуатировались или были...
  16. NewsMaker

    Новости Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

    В опасности буквально каждый пользователь Microsoft Office. Как защитить свои устройства от взлома? В мире кибербезопасности назревает весьма тревожная ситуация. Хакер под псевдонимом «Cvsp» на одном киберпреступных форумов заявил о продаже RCE -эксплойта для zero-day уязвимости в...
  17. NewsMaker

    Новости Рост 180%: злонамеренная эксплуатация уязвимостей побила все рекорды в 2023 году

    Новый отчёт Verizon раскрывает главную причину взлома многих организаций. Опубликованный сегодня компанией Verizon 17-й ежегодный отчёт о нарушениях данных показывает тревожную тенденцию в области кибербезопасности: использование уязвимостей в качестве первоначальной точки взлома почти...
  18. NewsMaker

    Новости CrushFTP в огне: 1400 серверов на грани компрометации

    Обновление – ключ к безопасности. Не дайте хакерам украсть ваши секреты. Более 1400 серверов CrushFTP , доступных из Интернета, уязвимы к атакам, эксплуатирующим критическую серверную уязвимость CVE-2024-4040. Эта уязвимость, об активной эксплуатации которой мы уже писали в начале недели...
  19. NewsMaker

    Новости 0day в CrushFTP: хакерам открыт доступ к системным файлам

    Как политика внедряется в разработку коммерческого ПО. Пользователям ПО для передачи файлов CrushFTP настоятельно рекомендуется обновиться до последней версии после обнаружения уязвимости, которая стала объектом целенаправленной эксплуатации. Компания CrushFTP предупредила о наличии...
  20. NewsMaker

    Новости CVE-2024-3400: подробности атак на сетевые экраны Palo Alto Networks

    Как операция «MidnightEclipse» стала головной болью для команд безопасности по всему миру. В прошлую пятницу, 12 апреля, мы рассказывали вам о новой уязвимости в операционной системе PAN-OS, используемой в сетевых шлюзах Palo Alto Networks . Тогда компания сообщила, что ей известно о случаях...
  21. NewsMaker

    Новости 0day в сетевых шлюзах Palo Alto: когда ждать исправления?

    Выкручиваем бдительность на полную – хакеры не упустят своего шанса. Компания Palo Alto Networks сообщила об активно эксплуатируемой критической zero-day уязвимости в программном обеспечении PAN-OS, которое используется в программных сетевых шлюзах GlobalProtect . Уязвимость...
  22. NewsMaker

    Новости Свежий Patch Tuesday бьёт все рекорды: 149 исправлений безопасности

    Microsoft превзошла саму себя, активно латая дыры в Windows, Office, Azure и прочих продуктах. В последнем обновлении безопасности Patch Tuesday , компания Microsoft заявила о рекордном количестве исправлений: 149 уязвимостей были устранены в таких продуктах как Windows, Office, Azure...
  23. NewsMaker

    Новости V8 Sandbox: Google внедряет в Chromium новую антихакерскую песочницу

    Memory Corruption больше не страшен, ИБ-специалисты могут спать спокойно. Компания Google внедрила в свой браузер с открытым исходным кодом Chromium нововведение, призванное бороться с уязвимостями, связанными с повреждением памяти ( Memory Corruption ). Интегрированная в веб-обозреватель...
  24. NewsMaker

    Новости iPhone за $7 млн: цены за уязвимости бьют рекорды

    Усиление безопасности влечет за собой рост цен на эксплойты. В последние годы стоимость инструментов для взлома смартфонов, популярных браузеров и мессенджеров значительно возросла. Ныне эксплойты оцениваются в миллионы долларов, что объясняется увеличением сложности взлома данных устройств и...
  25. NewsMaker

    Новости Обновите браузер: хакеры помогли Google исправить 0day в Chrome

    Очередная ошибка Chrome стоила специалистам $42 500. Google устранил критическую уязвимость в браузере Chrome, которая была обнаружена в ходе соревнования Pwn2Own 2024 в Ванкувере. Уязвимость CVE-2024-3159 связана с ошибкой чтения за пределами границ памяти ( Out-of-bounds ) в движке...