Security Lab

0-day

Уязвимости нулевого дня (Zero-day, 0-day) — это программные недостатки, о которых производитель либо вообще не знает, либо знает, но ещё не успел выпустить патч для их устранения.
Эти уязвимости представляют особый интерес для хакеров, так как они открывают возможности для скрытного проведения атак с низкой вероятностью обнаружения.
Обычно такие уязвимости выявляются исследователями безопасности или непосредственно злоумышленниками. В первом случае информация о бреше безопасности обычно сообщается производителю для последующего исправления, во втором — уязвимость может быть эксплуатирована непосредственно в хакерских атаках.

Хакеры взломали Ivanti через нулевые дни — компании советуют сжечь сервера и начать заново

Киберпреступники теперь знают, где находится каждый корпоративный смартфон.

Эпидемия взломов iPhone достигла пика — Apple срочно латает две 0-day уязвимости после подтвержденных атак

Седьмая атака за год поставила компанию в критическое положение.

Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.

День X для корпоративной связи: 0-day парализовала планету — тысячи компаний не могут дозвониться

Отчёт о новой опасной уязвимости в FreePBX.

Под капотом нулевого дня в WinRAR — как RomCom захватывала ПК через архивы

ESET раскрывает подробности о недавно обнаруженной уязвимости.

Открыли RAR-архив? Поздравляем, вирус уже в вашей Windows

WinRAR без патча проживёт в безопасности максимум сутки.

500 ГБ вчера, десятки тысяч жертв сегодня. Nippon Steel теряет контроль

Вторая атака, 0-day и крупнейшая в Японии металлургическая компания — снова на коленях.

75 нулевых дней — 18 корпоративных жертв: Google составила энциклопедию невидимых брешей

Новый отчёт компании об угрозах, которые не давали ИБшникам покоя последний год.

Microsoft или ZDI: борьба за звание героя, покорившего уязвимость MSHTML

Действительно ли техногигант мог присвоить себе чужую славу?

CISA: «Отключить всё!». Срочная эвакуация из-за кибератаки на госсектор

CISA предупреждает: в полночь государственные системы превратятся в легкую мишень для хакеров.

Кошмар для хакера: PT Sandbox 5.6 прокачивает обнаружение сложных угроз

Расширенный анализ, мониторинг портов, распаковка зашифрованных пакетов и многое другое…

Крупнейшая атака на брандмауэры Zyxel в Дании отключила энергетические компании от сети

Уязвимые брандмауэры Zyxel подвели владельцев 22 компаний. А может, эти компании виноваты сами?

Хакеры Winter Vivern активно эксплуатируют 0-day уязвимость в почтовом клиенте Roundcube

От потенциальной жертвы требуется лишь открыть письмо, а преступники сами найдут нужный путь.

0-day эксплойты для популярных приложений подорожали на миллионы долларов. В чем причина?

Кто готов отдать $8 млн за ваши переписки в WhatsApp?

Sony стала жертвой кибератаки четвёртый раз за последние годы

Подразделение, ответственное за выпуск PlayStation, не выдержало киберпоединка с группой Clop.

Atlassian угодил в цифровой капкан: хакеры воспользовались уязвимостью повышения привилегий

Общий доступ сыграл с пользователями Confluence злую шутку.

Промышленность под угрозой: брешь в Siemens ALM ведёт к полному захвату доступа

Как простой менеджер лицензий может стать причиной многомиллионных убытков?

Пользуетесь Reader и Acrobat? Adobe закрыла 0-day, активно эксплуатируемый хакерами

Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные.

Срочный патч для WebP: от красивых картинок к потенциальному хаосу в вашем браузере

Как исправление 0-day уязвимостей стало для Chrome новой доброй традицией.