Security Lab

Zero-day

Уязвимости нулевого дня (Zero-day, 0-day) — это программные недостатки, о которых производитель либо вообще не знает, либо знает, но ещё не успел выпустить патч для их устранения.
Эти уязвимости представляют особый интерес для хакеров, так как они открывают возможности для скрытного проведения атак с низкой вероятностью обнаружения.
Обычно такие уязвимости выявляются исследователями безопасности или непосредственно злоумышленниками. В первом случае информация о бреше безопасности обычно сообщается производителю для последующего исправления, во втором — уязвимость может быть эксплуатирована непосредственно в хакерских атаках.

Взлом опорных систем: NetScaler стал проблемой нацбезопасности

Брутфорс-атаки остаются угрозой №1 для систем, доступных из интернета.

0Day в MiCollab: тысячи компаний рискуют из-за бездействия Mitel

Компания поставила под удар конфиденциальные данные клиентов, превратившись в инструмент хакеров.

Экстренное обновление: Apple защищает macOS от 0Day-атак

Пользователям рекомендуется как можно скорее обновить версию ОС, чтобы предотвратить взлом.

0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений

В цифровом пространстве по всему миру происходит невидимая битва за контроль над техникой.

Zero Day в продуктах Palo Alto: что нужно знать?

0Day открывает доступ к межсетевым экранам Palo Alto по всему миру.

91 ошибка и 4 zero day: как прошел ноябрьский Patch Tuesday у Microsoft

Microsoft защищает пользователей от 0Day-атак, оставив хакерам все меньше шансов на взлом.

FortiJump: Fortinet признала 0Day в критической инфраструктуре

История одной уязвимости от приватных писем к официальному раскрытию.

Тихая атака: Fortinet скрывает 0day в критической инфраструктуре

FortiManager становится точкой входа в самые чувствительные системы.

От нуля до N: хакеры побили рекорд в скорости эксплуатации уязвимостей

Статистика 0Day-атак скрывает настоящую цифровую пандемию.

Лиса против GIF: Mozilla экстренно латает 0Day в Firefox

Анимация-предатель ставит под удар системы пользователей.

0day в ScienceLogic: хакеры получили доступ к внутренним системам Rackspace

Что скрывается за недоступностью панели мониторинга?

79 уязвимостей и 4 0Day: как прошел Patch Tuesday у Microsoft

В сентябрьский вторник исправлений компания избавила пользователей от критических ошибок.

0Day в Chrome опустошает криптокошельки по всему миру

КНДР нашла очередной способ заработка криптовалюты, проникая в сердце систем.

CVE-2024-7965: Google закрыла 10-ю уязвимость нулевого дня в 2024

Срочно обновите браузер, чтобы избежать кибератак.

0day в Cisco раскрывает неожиданный масштаб китайских хакерских операций

Хакеры используют «слепые зоны» системы безопасности для незаметных атак.

0day в Office ставит на кон корпоративные данные

Уязвимость ждет исправления, а пока под ударом корпоративные сервисы и домашние пользователи.

От Microsoft 365 до VPN: японская JAXA расследует взлом систем

Кто охотится за технологиями космического агентства?

Год бездействия: почему Gogs игнорирует критические 0day-уязвимости в своём продукте

Атаки способны затронуть тысячи разработчиков по всему миру.

kvmCTF: новая Bug Bounty от Google с премиями до $250 000

Google вводит реальную награду за виртуальный побег в KVM.

Root-доступ за пару кликов: Velvet Ant взламывает оборудование Cisco

Cisco устраняет 0day, который приводит к установке ранее неизвестного вредоносного ПО.