Security Lab

Zero-day

Уязвимости нулевого дня (Zero-day, 0-day) — это программные недостатки, о которых производитель либо вообще не знает, либо знает, но ещё не успел выпустить патч для их устранения.
Эти уязвимости представляют особый интерес для хакеров, так как они открывают возможности для скрытного проведения атак с низкой вероятностью обнаружения.
Обычно такие уязвимости выявляются исследователями безопасности или непосредственно злоумышленниками. В первом случае информация о бреше безопасности обычно сообщается производителю для последующего исправления, во втором — уязвимость может быть эксплуатирована непосредственно в хакерских атаках.

Modal Labs, Hugging Face и куча украденных ключей: во что вылился один «безобидный» тест OpenAI

Hugging Face зафиксировала около 6280 групп действий, связанных со взломом внутренней инфраструктуры.

Господь простит, а хакеры нет: официальное молитвенное приложение Ватикана слило данные всех пользователей

В приложении Click To Pray обнаружили уязвимость, раскрывающую личные данные всех пользователей.

Без пароля и логина — сразу в администраторы. Хакеры взламывают системы защиты Check Point

Check Point выпустила экстренные обновления для одиннадцати версий Security Management Server.

Уязвимость в iPhone нашли не для того, чтобы закрыть, а чтобы подороже сдать в аренду

Apple узнала о проблеме последней. Её, собственно, никто и не информировал.

Nightmare Eclipse снова испортил Microsoft выходные. Встречайте экплойт LegacyHive

Патча нет, срока исправления нет — а рабочий код уже гуляет по сети.

Ссылка, которая ломает программу. 0Day в AnyDesk оставляет техподдержку без удалённого доступа

В AnyDesk обнаружили уязвимость нулевого дня, позволяющую вывести программу из строя.

Пароль не нужен, доступ не нужен — только один «правильный» запрос. NGINX исправляет уязвимости в своих системах

Разработчики NGINX выпустили обновления, устраняющие три уязвимости в веб-сервере.

Срочные патчи от разработчиков или полный запрет в США. Уязвимости в шлюзах SonicWall переполошили американские власти

Заражённое оборудование придётся стирать подчистую, чтобы прогнать чужаков.

Почти 10000 серверов под ударом. Хакеры взламывают SharePoint через три новые уязвимости

Хакеры похищают ключи IIS через уязвимости в серверах SharePoint.

570 уязвимостей и три 0Day. Июльский Patch Tuesday стал крупнейшим за всю историю Microsoft

Разбираемся, что нужно обновить прямо сейчас.

0Day и ноутбук, который не вернули. Что Apple предъявляет OpenAI в суде

Технические детали уязвимости, из-за которой Apple судится с OpenAI.

10 из 10 баллов по CVSS — и атаки начались ещё до выхода патча. Разбираемся, чем опасны две критические уязвимости в расширениях для Joomla

Два "нулевых дня" в iCagenda и Balbooa Forms уже используются в реальных атаках.

10/10 и полный захват сайта в один клик. В расширениях Joomla и Langflow обнаружены критические уязвимости

Вот что нужно сделать администраторам прямо сейчас.

Античит, который смог. Вместо того чтобы блокировать нечестных игроков, программа помогает взламывать компьютеры

GamersFirst Anti-Cheat превратился в мечту любого взломщика.

9,8 из 10. Хакеры эксплуатируют критическую уязвимость в корпоративной версии Splunk

Более 1400 экземпляров Splunk остаются открытыми в интернете на фоне активных кибератак.

0day в JCE: взломать Joomla теперь быстрее, чем загрузить картинку. Вот что делать прямо сейчас

Если вас уже взломали, обновление об этом не знает и ничего не почистит.

Исправления нет, эксплойт есть. Microsoft оставила пользователей Windows наедине с 0Day в Защитнике

Microsoft: «Мы изучаем проблему»...Прошла неделя...Microsoft: «Ладно, признаём».

Windows, macOS и Linux под ударом одновременно. Google подтвердила: 0Day в Chrome уже эксплуатируется хакерами

Google подтвердила существование рабочего эксплойта и призвала немедленно установить обновление.

Взломать корпоративную сеть, камеры и турникеты одним запросом. С цепочкой уязвимостей 10/10 в UniFi OS для этого даже не нужен пароль

Что нужно знать администраторам сетей Ubiquiti — и почему проверить систему нужно до обновления.

Root-права через загрузку. Cisco предупредила о новой 0Day в Catalyst SD-WAN Manager

Уже седьмая уязвимость Cisco SD-WAN, которую в 2026 году пометили как активно используемую в атаках.